Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.07.2011, 23:37   #241 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от gidroponi Посмотреть сообщение
спасибо, сейчас проверю
да, этого трояна лучше прибивать в безопасном режиме, если скриптом в uVS, чтобы избежать BSOD
safety вне форума  
Старый 23.07.2011, 23:43   #242 (ссылка)
Новичок
 
Регистрация: 23.07.2011
Сообщений: 15
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
да, этого трояна лучше прибивать в безопасном режиме, если скриптом в uVS, чтобы избежать BSOD
ещё раз спасибо большое, теперь всё в норме
gidroponi вне форума  
Старый 23.07.2011, 23:48   #243 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

хорошо!
safety вне форума  
Старый 24.07.2011, 00:39   #244 (ссылка)
Новичок
 
Регистрация: 24.07.2011
Сообщений: 10
Репутация: 0
По умолчанию

Люди добрые, помогите! Пожалуйста!
Подхватил этот вирус.((((((
Ссылка на скрипт AVZ - http://exfile.ru/1965
vvv79 вне форума  
Старый 24.07.2011, 00:42   #245 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от vvv79 Посмотреть сообщение
Люди добрые, помогите! Пожалуйста!
Подхватил этот вирус.((((((
Ссылка на скрипт AVZ - http://exfile.ru/1965
ШИБКА:Запрошенный файл не найден на сервере.
Возможно его не существует или истёк срок его хранения.

Залейте лог сюда www.rghost.ru
maksimog вне форума  
Старый 24.07.2011, 00:46   #246 (ссылка)
Новичок
 
Регистрация: 24.07.2011
Сообщений: 10
Репутация: 0
По умолчанию

Перезалил - http://rghost.ru/15572411
vvv79 вне форума  
Старый 24.07.2011, 00:54   #247 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\ytvpodi.dll','');
 DeleteFile('C:\WINDOWS\system32\ytvpodi.dll');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 24.07.2011, 01:25   #248 (ссылка)
Новичок
 
Регистрация: 24.07.2011
Сообщений: 10
Репутация: 0
По умолчанию

Спасибо ОГРОМНОЕ за оперативность!!! Помогло!!! УРА!!!
Архив quarantine.zip сейчас вышлю.
Ещё раз СПАСИБО!!!
vvv79 вне форума  
Ads
Старый 24.07.2011, 01:28   #249 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Это радует.
Хорошо!
maksimog вне форума  
Старый 24.07.2011, 03:20   #250 (ссылка)
Новичок
 
Регистрация: 24.07.2011
Сообщений: 2
Репутация: 0
По умолчанию

Помогите и мне http://exfile.ru/196538
NineSouls вне форума  
Старый 24.07.2011, 09:49   #251 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Windows\system32\kiulkuk.dll','');
 DeleteFile('C:\Windows\system32\kiulkuk.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 24.07.2011, 11:16   #252 (ссылка)
Новичок
 
Регистрация: 24.07.2011
Сообщений: 2
Репутация: 0
По умолчанию

maksimog, спасибо большое! Кажется помогло) quarantine.zip отправила
з.ы. не поняла куда прислать архив virusinfo_syscheck.zip
NineSouls вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите удалить trojan.win32.inject.aohy pikiNNeSS Безопасность 12 24.06.2011 23:08
Помогите удалить Trojan.Win32.Inject.aohy плз... artist Безопасность 3 18.04.2011 13:44
Trojan.win32.Inject.aohy - Помогите удалить! alextrader Безопасность 13 24.03.2011 15:18
Trojan.Win32.Inject.aohy Slava46 Безопасность 10 15.03.2011 20:26
Trojan.Win32.Inject.aohy Пупизоид Безопасность 12 13.03.2011 11:25
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
Trojan.Win32.Inject.aohy владислав03031995 Безопасность 1 05.03.2011 21:06
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13


Текущее время: 14:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.