|
|
|
|
#1 |
|
Новичок
Регистрация: 03.03.2012
Сообщений: 7
Репутация: 0
|
сегодня непонятно откуда появился Win32/TrojanDownloader.Carberp.AD, а затем, через некоторое время, появился второй вирус Win32/SpyVoltar.A
логи uVS http://rghost.ru/36829474 логи avz и rsit в процессе |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.0 zoo %SystemDrive%\USERS\1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\UQLBXIHONHA.EXE addsgn 3AE8779AD6AE48CB38D5AEB1E5240607258A44E489FA1F2AD29392EA03559D48AA3BE77EF65A18BE2B808420F5DA08FA3A88D9BBD4138099DD8825FEC74D2D73 8 a variant of Win32/Kryptik.ABLT [NOD32] bl 5C506CF67490F714561447FE7292F40F 176640 delall %SystemDrive%\USERS\1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\UQLBXIHONHA.EXE chklst delvir delall %SystemDrive%\USERS\1\APPDATA\ROAMING\NETPROTOCOL.EXE deltmp delnfr restart архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#3 |
|
Новичок
Регистрация: 03.03.2012
Сообщений: 7
Репутация: 0
|
спасибо за быстрый ответ
не очень уверен что сделал всё правильно.нужно было антивирус отключать? и судя по логам чего-то не удалось выполнить. файл вируса антивирус из ZOO забрал к себе на карантин ща постараюсь его оттуда вызволитьсканирование в Malwarebytes сейчас делаю |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
|
|
|
|
|
#5 | |
|
Новичок
Регистрация: 03.03.2012
Сообщений: 7
Репутация: 0
|
Цитата:
у меня сейчас следующая проблема. при подключении через ssl пришет что сервера не доверенные и у них проблемы с сертификатами. что в ФФ, что в опере. |
|
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ при наличии доступа в интернет:
-------- Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите вылечить комп! Вирус Win32/TrojanDownloader.Carberp.AD | mikat | Безопасность | 12 | 26.01.2012 23:50 |
| О.П.Win32/TrojanDownloader.Carberp помогите | Mort1k | Безопасность | 2 | 08.01.2012 14:53 |
| Помогите пожалуйста вылечить вирус Win32/TrojanDownloader.Carberp.AD | Dimoniks | Безопасность | 3 | 04.12.2011 15:25 |
| Помогите с Win32/TrojanDownloader.Carberp.AF | wild_angel | Безопасность | 9 | 20.11.2011 19:03 |
| помогите вылечить файл explorer.exe от Win32/TrojanDownloader.Carberp.AD | magnur | Безопасность | 3 | 08.11.2011 10:19 |