|
|
|
|
#1 |
|
Новичок
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
|
Доброго времени суток.
При сканировании нодом обнаружен модифицированный win32/spy.spyeye.ca троянская программа очистка невозможна образ в uvs http://rghost.ru/40984937 помогите пожалуйста.. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delref HTTP://SEARCH.QIP.RU
zoo %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
deltmp
delnfr
czoo
restart
Компьютер перезагрузится. В папке с uVS появится архив 7z с именем, начинающимся с ZOO_ и далее из даты и времени, пришлите мне этот архив на vvvyg@ya.ru или выложите на файлообменник и дайте ссылку в личном сообщении. Сделайте новый полный образ автозапуска из безопасного режима. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
|
Последний раз редактировалось alex2233; 19.10.2012 в 21:49. Причина: дополнение |
|
|
|
|
#8 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
alex2233, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Samara\LOCALS~1\Temp\Rar$DI00.703\msvbvm60.dll','');
DeleteFile('C:\DOCUME~1\Samara\LOCALS~1\Temp\Rar$DI00.703\msvbvm60.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VBRuntime','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
В AVZ выберите файл-восстановление настроек системы-10 пункт-выполнить Повторите лог. |
|
|
| Ads | |
|
|
#10 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте новый образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3 |
|
|
|
|
#11 | |
|
Новичок
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
|
образ в uvs
http://rghost.ru/41035480 |
|
|
|
|
#14 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE addsgn 1A864C9A55835A8CF42BF84E51E4B8442501C9C2D9BB1F87534605C8717759E6621740AFC1218A19D4B5A8350716B62C820F6DB221D23BACD576A42F2C1D4AAF 8 SpyEye.1020 zoo %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE delall %SystemDrive%\SYSTEMHOST\24FC2AE332C.EXE chklst delvir delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr czoo restart архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#15 |
|
Новичок
Регистрация: 17.10.2012
Сообщений: 7
Репутация: 0
|
safety,
Выполнил скрипт, Win32/Spy.SpyEye.CA изолирован в карантин. нод не ругается. архив ZOO не нашёл лог в мбам http://rghost.ru/private/41041391/e2...af0915be2ae06c |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите вылечить Win32/Spy.SpyEye.CA и Win32/TrojanClicker.Agent.NII | Moxa33 | Безопасность | 7 | 30.03.2012 06:54 |
| Win32/Spy.SpyEye.CA | zdm76 | Безопасность | 3 | 25.03.2012 11:31 |
| Win32/Spy.SpyEye.CA | Yumorist | Безопасность | 3 | 24.03.2012 16:58 |
| win32/spy.spyeye.ca | dev4 | Безопасность | 25 | 22.03.2012 09:12 |
| Win32/Spy.SpyEye.CA | NVI | Безопасность | 1 | 01.11.2011 14:12 |