|
|
|
|
#1 |
|
Новичок
Регистрация: 25.01.2010
Сообщений: 320
Репутация: 13
|
стали закрываться почти все приложения на компьютере.
вот логи http://rghost.ru/47122744 - AVZ http://rghost.ru/47122801 -uVS |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Выполните скрипт в uVS:
Код:
;uVS v3.80.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAMDATA\7MJ4B.BAT
zoo %SystemDrive%\USERS\ВЛАДИСЛАВ\APPDATA\ROAMING\OQEQX\HAPY.EXE
delall %SystemDrive%\PROGRAMDATA\7MJ4B.BAT
delall %SystemDrive%\USERS\ВЛАДИСЛАВ\APPDATA\ROAMING\OQEQX\HAPY.EXE
delref /C ATTRIB -H C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS && COPY C:\USERS\4918~1\APPDATA\LOCAL\TEMP\11948865AQ C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS /Y && ATTRIB +H C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS
delref /C ATTRIB -H C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS && COPY C:\USERS\4918~1\APPDATA\LOCAL\TEMP\11948865AQ C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS /Y && ATTRIB +H C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS
regt 12
exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217007F0}
exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217009FF}
exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F86417009FF}
exec MsiExec.exe /quiet /I{32A3A4F4-B792-11D6-A78A-00B0D0170090}
exec MsiExec.exe /quiet /I{64A3A4F4-B792-11D6-A78A-00B0D0170090}
czoo
deltmp
delnfr
restart
В папке с uVS появится архив 7z с именем, начинающимся с ZOO_ и далее из даты и времени, пришлите мне этот архив на vvvyg@ya.ru или выложите на файлообменник и дайте ссылку в личном сообщении. Сделайте новый полный образ автозапуска. Данный скрипт удалит Java, т. к. в установленных версиях имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна. Скачайте и установите Java 7 Update 25. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 25.01.2010
Сообщений: 320
Репутация: 13
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Выполните скрипт в uVS:
Код:
;uVS v3.80.11 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\PROGRA~3\b4jm7.dat delall %SystemDrive%\PROGRA~3\b4jm7.dat czoo Сделайте лог быстрого сканирования MBAM. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 25.01.2010
Сообщений: 320
Репутация: 13
|
Я выполнил скрипт но файла с именем zoo не появилось
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 25.01.2010
Сообщений: 320
Репутация: 13
|
[/COLOR]http://rghost.ru/47128355 вот сделал
|
|
|
|
|
#8 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Чисто.
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Удалите Malwarebytes Anti-Malware, его использование в качестве антивируса с постоянной защитой не рекомендуется из-за большлго количества ложных срабатываний. Что с проблемой? |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 25.01.2010
Сообщений: 320
Репутация: 13
|
Проблема решена спасибо большое за помощь и уделенное время на меня)))Спасибо)
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Ошибка appcrash при запуске приложения java.exe | Daleks | Безопасность | 6 | 18.05.2012 14:13 |
| Закрываются приложения с ошибкой APPCRASH | Elenok | Безопасность | 1 | 23.04.2012 10:51 |
| Закрываются приложения с ошибкой APPCRASH | Elenok | Безопасность | 14 | 02.04.2012 02:07 |
| Не запускаются приложения (APPCRASH) | Danik3001 | Безопасность | 2 | 09.12.2011 14:41 |
| Nokia n73 me сам извлекает карту памяти и закрывает приложения. | Spekels | Мобильные устройства | 16 | 19.08.2011 12:34 |