Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.12.2012, 18:48   #1
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию Trojan:Win32/Vundo.gen!AW

помогите пожалуйста избавиться от трояна!
произвольно переходит на разные сайты

uVS http://rghost.ru/42237569
avz http://rghost.ru/42237714
rsit http://rghost.ru/private/42237843/a4...600fc8e0b734b1

Последний раз редактировалось sergio_karp; 14.12.2012 в 18:58.
sergio_karp вне форума  
Старый 14.12.2012, 19:07   #2
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn 1A46609A55835B8CF42BFB3A8849FE2D268AFC5569575F780CCE191110D6F859FBBA8357B74849E46B800DAA96BB09FAF4E224DF15DAD6A0388F096FC760AE7E 8 Trojan:Win32/Vundo.gen!AW
zoo %SystemDrive%\USERS\КОМФИ\APPDATA\ROAMING\S95SBCU.EXE
bl 0A1FC0FAABF0C9280EB189FEE8F4EF33 131072
chklst
delvir
delref HTTP://MAILSEARCHENGINE.RU
regt 14
regt 12
regt 21
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 14.12.2012, 19:21   #3
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

выполнил
антивирус уже непоказывает но произвольний переход на сайты остался
и музика вконтакте перестала работать
sergio_karp вне форума  
Старый 14.12.2012, 19:22   #4
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp,
Цитата:
Сообщение от Arkalik Посмотреть сообщение
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 14.12.2012, 19:24   #5
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

выполнил тоже
ничего не нашло
sergio_karp вне форума  
Старый 14.12.2012, 19:37   #6
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp, Передайте логи MBAM по инструкцию.
Arkalik вне форума  
Старый 14.12.2012, 19:45   #7
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

http://rghost.ru/private/42239325/749c35912ccdd733bff8c5d85a8dfa9b
sergio_karp вне форума  
Старый 14.12.2012, 19:57   #8
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp, Если проблема не решено, сделайте новые логи автозапуска UVS в "Безопасном режиме". И напишите на какой именно сайт перекидывает?

---------- Добавлено в 20:57 ---------- Предыдущее сообщение было написано в 20:54 ----------

sergio_karp, Вам знаком этот DNS-сервер 5.199.140.180?
Arkalik вне форума  
Ads
Старый 14.12.2012, 20:08   #9
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

логи в безопасном режиме
http://rghost.ru/42239878

сервер вроде незнаком

http://wow2impulse.ru/tds/nounic.php?id=2
http://filmsforme.ru/
http://popstart.ru/
каждый раз какой то другой сайт

в контакте при нажатии на музыку выдает ошибку и изображений нету

Последний раз редактировалось sergio_karp; 14.12.2012 в 20:17.
sergio_karp вне форума  
Старый 14.12.2012, 20:22   #10
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

setdns Беспроводное сетевое соединение\4\{3549E72A-CA9D-4961-9D83-4B4407E22E3C}\
setdns Подключение по локальной сети\4\{BD8E4813-8D0F-4F2D-8EE5-A727799957A6}\
exec MSIEXEC.EXE /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
exec "C:\PROGRAM FILES (X86)\GOOGLE\GOOGLE TOOLBAR\COMPONENT\GOOGLETOOLBARMANAGER_E6C807F38EB64284.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
Arkalik вне форума  
Старый 14.12.2012, 20:31   #11
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

тоже самое((
вот еще сайт который открылся
http://test-studio.ru/test/56
sergio_karp вне форума  
Старый 14.12.2012, 20:58   #12
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp, Что-то, все чисто в логе UVS.
- Обновите базу AVZ и передайте лог: http://pchelpforum.ru/showpost.php?p=293738&postcount=2
Arkalik вне форума  
Старый 14.12.2012, 21:08   #13
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

обновил
логи AVZ
http://rghost.ru/42241505
sergio_karp вне форума  
Старый 14.12.2012, 22:03   #14
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

sergio_karp, Сделайте еще такой скрипт в UVS:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec "ipconfig.exe" /flushdns
restart
Arkalik вне форума  
Старый 14.12.2012, 22:14   #15
Новичок
 
Регистрация: 24.10.2012
Сообщений: 52
Репутация: 0
По умолчанию

не помогло(
sergio_karp вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите пожалуйст удалить вирусы Trojan:Win32/Ranbys.G и Trojan:Win32/Vundo.gen!AW domino777 Безопасность 4 07.12.2012 18:16
trojan:Win32/vundo.gen!AW rainmaker Безопасность 3 26.05.2012 20:23
Trojan:win32/Vundo.gen!AW iSkra Безопасность 30 14.04.2012 11:41
Trojan:Win32/Vundo.gen!AW Марит Безопасность 11 19.12.2011 22:04
trojan.win32/vundo.gen!AW Некит777 Безопасность 6 07.12.2011 00:10


Текущее время: 14:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.