08.08.2011, 20:19 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe',''); TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe'); QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe',''); QuarantineFile('c:\documents and settings\admin\application data\lsass.exe',''); TerminateProcessByName('c:\documents and settings\admin\application data\lsass.exe'); DeleteFile('c:\documents and settings\admin\application data\lsass.exe'); DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe'); ClearHostsFile; BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. далее выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com ---------- Добавлено в 22:19 ---------- Предыдущее сообщение было написано в 22:18 ---------- после перезагрузки (after restart) -------------------- сделайте дополнительно образ автозапуска в uVS обновите утилиту uVS до версии 3.68 http://soft.oszone.net/program/8729/U...iffer_uVS/ для тех кто дружит с Авастом (или GData) uVS (3.68) без autorun.inf вот по этой ссылке, http://exfile.ru/197037 пасс 1368 Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум. |
08.08.2011, 20:37 | #3 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 11
Репутация: 0
|
не могу выполнить скрипт
нажимаю выполнить, окошко, куда вписывать появляется на секунду и исчезает, программа виснит, не закрывается ---------- Добавлено в 18:37 ---------- Предыдущее сообщение было написано в 18:27 ---------- образ автозапуска в uVS http://exfile.ru/200531 |
08.08.2011, 20:44 | #5 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
в безопасном режиме
---------------------- выполнить скрипт в uVS меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.68 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE addsgn 9252778A176AC1CC0BD4504E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 8 Win32/Kryptik.QZI addsgn 9252776A166AC1CC0BF4524E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Trojan.Win32.Yakes.bpf zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\LSASS.EXE chklst delvir deltmp delnfr regt 1 regt 2 regt 5 regt 12 regt 13 regt 14 regt 18 regt 23 czoo restart архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z) отправить в почту sendvirus2011@gmail.com если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected ---------- Добавлено в 22:44 ---------- Предыдущее сообщение было написано в 22:42 ---------- после выполнения скрипта в uVS -------------- сделайте новый образ автозапуска |
08.08.2011, 21:21 | #8 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 11
Репутация: 0
|
архива в uVS нет
папка zoo пуста новый образ http://exfile.ru/200546 архив quarantine.zip кидать? сейчас сайты плохо загружаются, как бы не до конца |
Ads | |
08.08.2011, 21:26 | #9 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
значит все чисто, архив quarantine лучше в указанную почту, образ новый сейчас гляну
---------- Добавлено в 23:26 ---------- Предыдущее сообщение было написано в 23:23 ---------- да, образ чистый, ------------ можно сделать дополнительно проверку малваребайт для контроля и окончательной зачистки ----------- скачайте программу malwarebytes отсюда (free version) http://www.malwarebytes.org/mbam.php установить (только сканер!), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог (в виде файла) добавить в ваше сообщение на форум. |
08.08.2011, 21:39 | #12 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 11
Репутация: 0
|
ну они загружаются, но не до конца, просто текст, могу скрин сделать, вк, одноклассники, маил ру, эксфайл, да почти все, попробу. перезагрузиться, Malwarebytes' Anti-Malware нашел 5 зараженных файлов, лог скину после перезагрузки
|
08.08.2011, 21:44 | #13 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
кэши браузеров надо очистить, тогда все будет ок!
---------- Добавлено в 23:44 ---------- Предыдущее сообщение было написано в 23:43 ---------- это видимо результат исполнения скрипта в uVS (надо закрывать браузеры при выполнении скрипта) |
08.08.2011, 21:48 | #14 (ссылка) |
Новичок
Регистрация: 09.07.2011
Сообщений: 11
Репутация: 0
|
http://exfile.ru/200553
спасибо огроменное! вы прям кудесник всё работает |
08.08.2011, 21:51 | #15 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
можно повторить еще раз лог малваребайт, чтобы совсем уж чисто было
---------- Добавлено в 23:51 ---------- Предыдущее сообщение было написано в 23:50 ---------- т.е., если в следующий раз будет чистый лог МБАМ, то не надо его постить |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Не заходит на сайты Вконтакте,Одноклассники. | fog | Безопасность | 3 | 03.06.2011 21:09 |
Помогите,не работают Одноклассники | ollavr | Безопасность | 7 | 24.05.2011 00:51 |
не могу зайти на одноклассники((( | ZIMA932 | Безопасность | 3 | 23.05.2011 18:05 |
Одноклассники не работают с гуглом | nekit197919 | Безопасность | 1 | 15.05.2011 19:43 |
Не заходит "вконтакте" и "одноклассники" | KaterrrinaM | Безопасность | 15 | 15.05.2011 17:55 |
не могу зайти на одноклассники | оксана шумская | Windows XP | 4 | 11.05.2011 14:45 |
Одноклассники | WolfMen | Безопасность | 8 | 02.05.2011 01:22 |
Удаление с сайта одноклассники | Katri | Программы | 2 | 25.03.2011 19:30 |
одноклассники | Tony1981 | Интернет и сети | 13 | 27.02.2011 01:15 |
Одноклассники.ру | EMPORIO | Интернет и сети | 19 | 18.11.2010 12:56 |
одноклассники...будь они не ладны | Kirillka | Интернет и сети | 0 | 17.06.2010 09:33 |
Одноклассники | Varbarca | Интернет и сети | 6 | 16.09.2009 16:55 |