Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.10.2012, 12:33   #1
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию Win32/Spy.SpyEye.CA (как избавится?)

Доброго времени суток.
При сканировании нодом обнаружен
модифицированный win32/spy.spyeye.ca троянская программа очистка невозможна

образ в uvs

http://rghost.ru/40984937

помогите пожалуйста..
alex2233 вне форума  
Старый 17.10.2012, 13:15   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://SEARCH.QIP.RU
zoo %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
deltmp
delnfr
czoo
restart
Закройте все броузеры, апустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить". На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится.
В папке с uVS появится архив 7z с именем, начинающимся с ZOO_ и далее из даты и времени, пришлите мне этот архив на vvvyg@ya.ru или выложите на файлообменник и дайте ссылку в личном сообщении.
Сделайте новый полный образ автозапуска из безопасного режима.
Vvvyg вне форума  
Старый 17.10.2012, 14:27   #3
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию

ссылка на новый образ

http://rghost.ru/40986441
alex2233 вне форума  
Старый 17.10.2012, 14:44   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Просил ведь:
Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Сделайте новый полный образ автозапуска из безопасного режима.
Если проблема осталась, загрузите Windows через F8 в начале загрузки в безопасном режиме (safe mode) и сделайте новый образ.
Vvvyg вне форума  
Старый 17.10.2012, 15:55   #5
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию

В безопасном режиме ноут грузится бесконечно долго,ноут старый,винду переставлял раза 3.
Пока некогда заниматся и нод ничего не видит.
Как все решу отпишусь тут.
спасибо
alex2233 вне форума  
Старый 17.10.2012, 20:42   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Сделайте лог AVZ тогда уж, возможно, проблему с безопасным режимом решим с помощью него. Только базы не забудте обновить.
Vvvyg вне форума  
Старый 19.10.2012, 21:48   #7
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию

Доброго времени суток.
Нод опять ругается,
сделал лог в avz http://rghost.ru/41034016

Последний раз редактировалось alex2233; 19.10.2012 в 21:49. Причина: дополнение
alex2233 вне форума  
Старый 19.10.2012, 21:59   #8
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

alex2233, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\Samara\LOCALS~1\Temp\Rar$DI00.703\msvbvm60.dll','');
 DeleteFile('C:\DOCUME~1\Samara\LOCALS~1\Temp\Rar$DI00.703\msvbvm60.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VBRuntime','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
В AVZ выберите файл-восстановление настроек системы-10 пункт-выполнить

Повторите лог.
goredey вне форума  
Ads
Старый 19.10.2012, 22:02   #9
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

goredey, Пропустили это, походу:
Цитата:
DeleteFile('C:\systemhost\24FC2AE332C.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','YI9B2F0F5EXHXX9I ');
Arkalik вне форума  
Старый 19.10.2012, 22:23   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте новый образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 19.10.2012, 22:26   #11
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
сделайте новый образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
комп не грузится в безопасном режиме
alex2233 вне форума  
Старый 19.10.2012, 22:28   #12
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте в нормальном режиме
safety вне форума  
Старый 19.10.2012, 22:46   #13
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию

образ в uvs
http://rghost.ru/41035480
alex2233 вне форума  
Старый 19.10.2012, 23:00   #14
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
addsgn 1A864C9A55835A8CF42BF84E51E4B8442501C9C2D9BB1F87534605C8717759E6621740AFC1218A19D4B5A8350716B62C820F6DB221D23BACD576A42F2C1D4AAF 8 SpyEye.1020
zoo %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 20.10.2012, 09:27   #15
Новичок
 
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
По умолчанию

safety,

Выполнил скрипт, Win32/Spy.SpyEye.CA изолирован в карантин.
нод не ругается.

архив ZOO не нашёл

лог в мбам

http://rghost.ru/private/41041391/e2...af0915be2ae06c
alex2233 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите вылечить Win32/Spy.SpyEye.CA и Win32/TrojanClicker.Agent.NII Moxa33 Безопасность 7 30.03.2012 06:54
Win32/Spy.SpyEye.CA zdm76 Безопасность 3 25.03.2012 11:31
Win32/Spy.SpyEye.CA Yumorist Безопасность 3 24.03.2012 16:58
win32/spy.spyeye.ca dev4 Безопасность 25 22.03.2012 09:12
Win32/Spy.SpyEye.CA NVI Безопасность 1 01.11.2011 14:12


Текущее время: 16:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.