10.08.2011, 22:41 | #1 (ссылка) |
Новичок
Регистрация: 10.08.2011
Сообщений: 7
Репутация: 0
|
Помогите, логи внутри
1.Появляется всплывающее окно в любом браузере, сообщает о том что обнаружен троян, просит обновить браузер
2. Блокирует любые интернет страницы, переправляет на страницу с надписью: Ростелеком канал перегружен, чтобы перейти на резервный канал отправьте смс... Логи: http://exfile.ru/201054 http://exfile.ru/201056 |
10.08.2011, 22:53 | #2 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Логи перезалейте сюда www.rghost.ru
|
10.08.2011, 23:05 | #4 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\systemhost\24FC2AE326F.exe',''); QuarantineFile('C:\WINDOWS\system32\xlictrk.dll',''); DeleteFile('C:\WINDOWS\system32\xlictrk.dll'); DeleteFile('C:\systemhost\24FC2AE326F.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F0EXHXJVI'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
10.08.2011, 23:27 | #7 (ссылка) |
Новичок
Регистрация: 10.08.2011
Сообщений: 7
Репутация: 0
|
не заливалось, выдавало ошибку, сейчас норм
http://rghost.ru/17520331 |
10.08.2011, 23:55 | #11 (ссылка) |
Новичок
Регистрация: 10.08.2011
Сообщений: 7
Репутация: 0
|
Спасибо большое, буду менять.
---------- Добавлено в 00:55 ---------- Предыдущее сообщение было написано в 00:41 ---------- Еще небольшой вопрос, в то время когда был троян я подключал внешний винт, сейчас он тоже заражен? и в этом случае его придется лечить таким же методом? |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|