Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.09.2011, 15:55   #1 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 3
Репутация: 0
По умолчанию Trojan.Win32.bkiu

помогите вчера поймал этот троян trojan.win32.bkiu,сделал все как тут сказали http://pchelpforum.ru/f26/t6442/.
http://rghost.ru/23635891

http://rghost.ru/23636041
apa4 вне форума  
Старый 30.09.2011, 16:22   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\8.tmp','');
 DeleteFile('C:\WINDOWS\system32\8.tmp');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 30.09.2011, 16:41   #3 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 3
Репутация: 0
По умолчанию

во,спасибо огромное )
apa4 вне форума  
Старый 30.09.2011, 20:02   #4 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 16
Репутация: 0
По умолчанию люди,помогите!!!всё точно также!!!

такой же троян точности...также выполняла все ваши инструкции...log и info здесь:
exfile.ru/212672
exfile.ru/212671
ДианаТарунина вне форума  
Старый 30.09.2011, 20:04   #5 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 19
Репутация: 0
По умолчанию

Может и мне подойдут эти скрипты???
Тему создала, но ответа на неё нет(((
JeTTa вне форума  
Старый 30.09.2011, 20:06   #6 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 16
Репутация: 0
По умолчанию

а virusinfo_syscure.zip находится на exfile.ru/212690
ДианаТарунина вне форума  
Старый 30.09.2011, 20:34   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Диана Тарунина,
-------
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Windows\system32\ezjfoyd.dll','');
 DeleteFile('C:\Windows\system32\ezjfoyd.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
safety вне форума  
Старый 30.09.2011, 21:28   #8 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 16
Репутация: 0
По умолчанию

так как не заходит на ваш сайт с ноутбука,пришлось печатать самой скрипт...он выдаёт ошибка'j' expected в позиции 2:62 и 2:57.....я чайник
ДианаТарунина вне форума  
Ads
Старый 30.09.2011, 21:32   #9 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

значит, вы перепечатали скрипт с ошибкой,
скопируйте скрипт в блокноте, сохраните в файл, и затем выполните скрипт на зараженной машине из файла.
safety вне форума  
Старый 30.09.2011, 22:01   #10 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 16
Репутация: 0
По умолчанию

блин,всё перепробрвала уже...и в блокнот щас сохранила,а потом нажала файл>выполнить скрипт>загрузить....и загрузила с блокнота..так же надо было???всё равно ошибки...больше нет сил...простите конечно..((((
ДианаТарунина вне форума  
Старый 30.09.2011, 22:07   #11 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ошибка в каком скрипте: в первом или во втором?
в этом
Цитата:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
safety вне форума  
Старый 30.09.2011, 22:09   #12 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 16
Репутация: 0
По умолчанию

в первом!
ДианаТарунина вне форума  
Старый 30.09.2011, 22:12   #13 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ок, не получается в AVZ, сделайте в uVS
----------------
сделайте образ автозапуска системы в uVS

обновите утилиту uVS до версии 3.71

или отсюда, для тек кто дружит с Avast (или GData)

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
safety вне форума  
Старый 30.09.2011, 22:51   #14 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 16
Репутация: 0
По умолчанию

на форум бук не заходит,залила сюда:exfile.ru/212710

---------- Добавлено в 02:51 ---------- Предыдущее сообщение было написано в 02:30 ----------

теперь точно получилось вот сюда залить: rghost.ru/23694011
ДианаТарунина вне форума  
Старый 30.09.2011, 22:53   #15 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

перезалейте на http://rghost.ru
медленно работает exfile
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить Trojan.Win32.bkiu julia_kobra Безопасность 41 09.11.2011 23:29
Trojan.Win32.bkiu Vesebult Безопасность 4 01.10.2011 01:09
Trojan.Win32.bkiu driversubaru Безопасность 17 30.09.2011 20:00
Trojan.Win32.bkiu DiNozzo Безопасность 6 30.09.2011 16:23
Trojan.Win32.bkiu Иван Т. Безопасность 2 30.09.2011 15:00
Trojan.Win32.bkiu Stepman Безопасность 1 30.09.2011 12:57
"Trojan.Win32.bkiu mustang96 Безопасность 14 30.09.2011 01:36
И у меня Trojan.Win32.bkiu Dagr Безопасность 4 29.09.2011 22:05
Trojan.Win32.bkiu help-me Безопасность 10 29.09.2011 20:31
trojan.win32.bkiu помогите=) n1ce.cfg Безопасность 13 29.09.2011 18:18
Trojan.Win32.bkiu AFK Безопасность 3 28.09.2011 23:07
Trojan.Win32.bkiu помогите JamaJam Безопасность 1 28.09.2011 14:25


Текущее время: 18:37. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.