|
|
|
|
#1 |
|
Новичок
Регистрация: 15.12.2011
Сообщений: 6
Репутация: 0
|
Здравствуйте. Нужна помощь в удалении этого трояна. Не смог обновить AVZ 4.37 из-за проблем с avzupd.zip. Или и без этого можно? вот:
virusinfo_syscure.zip log.txt info.txt |
|
|
|
|
#2 |
|
Эксперт
|
|
|
|
|
|
#4 |
|
Эксперт
|
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;uVS v3.73 script [http://dsrt.dyndns.org] ; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\F1E1OZM1IXR.EXE addsgn A7679BF0AA0294F14AD4C641A6881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CD2AD9FE82BD6D7B05C6F775BACCA025231 16 Carberp zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\F1E1OZM1IXR.EXE ; C:\WINDOWS\APPPATCH\IYCVWX.EXE addsgn A7679B19B9761B2486E9FBA028C8D540D56A1AF48971428804000A9619D6228B66E3C3573E551634DFD77B8AAE4603FADEADFE3E55E9797D92B38D0AC7D7C58C 16 Spy.Shiz.NBW zoo %SystemRoot%\APPPATCH\IYCVWX.EXE bl 21ED122F618D1858986B648D033A87EA 107520 bl D0084BFB3302E9664FF7334F76360388 242064 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\F1E1OZM1IXR.EXE delall %SystemRoot%\APPPATCH\IYCVWX.EXE regt 1 regt 2 regt 3 regt 13 regt 12 regt 18 regt 17 czoo deltmp delnfr restart В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес sendvirus2011@gmail.com После перезагрузки сделать лог Malwarebytes и выложить сюда |
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.12.2011
Сообщений: 6
Репутация: 0
|
|
|
|
|
|
#6 | |
|
Эксперт
|
Удалите в mbam эти записи:
Цитата:
|
|
|
|
|
|
#8 |
|
Эксперт
|
Идеального антивируса который обнаруживает абсолютно все вирусы - просто не существует, так что не надо полностью доверять антивируса, на голове также надо иметь голову и не ходить по подозрительным сайтам, качать сомнительный софт. Также надо обновлять софт который подвергается подобным вторжениям.
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ: Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
|
|
|
| Ads | |
|
|
#11 |
|
Эксперт
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| помогите вирус spy.shiz NCE | lvovich | Безопасность | 3 | 11.12.2011 03:10 |
| вирус в оперативной памяти (Win32/Spy.Shiz.NBW) | l.acoustique | Безопасность | 1 | 05.11.2011 16:56 |
| Пожалуйста, помогите,Win32/Spy.Shiz.NBW | Flooppy | Безопасность | 7 | 01.11.2011 20:29 |
| Проблема Win32/Spy.Shiz.NBW.rar помогите. | thesith111 | Безопасность | 1 | 21.10.2011 00:21 |
| win32/spy.shiz.nbw в оперативке | Shuryken | Безопасность | 10 | 14.10.2011 19:34 |