Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.07.2011, 00:21   #1 (ссылка)
Новичок
 
Регистрация: 17.07.2011
Сообщений: 9
Репутация: 0
По умолчанию ПОМОГИТЕ С ТРОЯНАМИ !!!!!

troyan:win32/vundo.gen!AW
troyan:win32.Ddox.ci

Здавствуйте это снова я!
у меня опять вирусы///
может быть у меня уже сидит в ПО вирус?
что делать подскажите!
Эзопчик вне форума  
Старый 23.07.2011, 00:25   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Сегодня пятница и тепепаты опять пьют пиво

Читаем внимательно
http://pchelpforum.ru/f26/t6442/
maksimog вне форума  
Старый 23.07.2011, 03:02   #3 (ссылка)
Новичок
 
Регистрация: 17.07.2011
Сообщений: 9
Репутация: 0
По умолчанию

avz http://exfile.ru/196289
hijack http://webfile.ru/5452901

спасайте!))
Эзопчик вне форума  
Старый 23.07.2011, 08:59   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

перезалейте логи AVZ на http://rghost.ru
safety вне форума  
Старый 23.07.2011, 13:09   #5 (ссылка)
Новичок
 
Регистрация: 17.07.2011
Сообщений: 9
Репутация: 0
По умолчанию

http://rghost.ru/15508411
Эзопчик вне форума  
Старый 23.07.2011, 17:30   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\123\AppData\Roaming\netprotocol.exe','');
 QuarantineFile('C:\Users\123\appdata\roaming\system.exe','');
 QuarantineFile('C:\Users\123\AppData\Roaming\system.exe','');
 DelBHO('{8A918C1D-E123-4E36-B562-5C1519E434CE}');
 DelBHO('{76577871-04EC-495E-A12B-91F7C3600AFA}');
 QuarantineFile('http:\www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=home','');
 QuarantineFile('http:\www.webtip.ch/cgi-bin/toshiba/tracker_url2.pl?RU','');
 QuarantineFile('C:\Windows\system32\lnsvmhh.dll','');
 QuarantineFile('c:\users\123\appdata\roaming\netprotocol.exe','');
 DeleteFile('c:\users\123\appdata\roaming\netprotocol.exe');
 DeleteFile('http:\www.webtip.ch/cgi-bin/toshiba/tracker_url2.pl?RU');
 DeleteFile('C:\Users\123\AppData\Roaming\system.exe');
 DeleteFile('C:\Users\123\appdata\roaming\system.exe');
 DeleteFile('C:\Users\123\AppData\Roaming\netprotocol.exe');
 DeleteFile('C:\Windows\system32\lnsvmhh.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Пришлите quarantine.zip сюда sendvirus2011@gmail.com

---------- Добавлено в 19:30 ---------- Предыдущее сообщение было написано в 19:30 ----------

далее
=============

качаем утилиту uVS отсюда - здесь поновее версия, 3.67
http://exfile.ru/193716

для тех кто дружит с Авастом (или GData)
uVS (3.67) без autorun.inf вот по этой ссылке,
http://exfile.ru/195496

пасс
1367


Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем сюда.
safety вне форума  
Старый 25.07.2011, 00:17   #7 (ссылка)
Новичок
 
Регистрация: 17.07.2011
Сообщений: 9
Репутация: 0
По умолчанию

ответь на сообщение в мэйле!
Эзопчик вне форума  
Старый 25.07.2011, 00:21   #8 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Оно получено, а лог где?
maksimog вне форума  
Ads
Старый 25.07.2011, 00:27   #9 (ссылка)
Новичок
 
Регистрация: 17.07.2011
Сообщений: 9
Репутация: 0
По умолчанию

http://exfile.ru/196791

ссылка на образ а
Эзопчик вне форума  
Старый 25.07.2011, 00:33   #10 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Цитата:
;uVS v3.67 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\SYSTEMHOST\24FC2AE34D6.EXE
bl BBAE4C1F9CAD78ABB110EC2622619A71 311296
delall %SystemDrive%\SYSTEMHOST\24FC2AE34D6.EXE
deltmp
delnfr
restart
И жмем выполнить.

ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.

Сообщить об оставшихся проблемах!
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Целенаправленный бомбёж троянами Joe Безопасность 25 29.06.2010 23:29


Текущее время: 07:25. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.