Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.09.2011, 02:56   #1
Новичок
 
Регистрация: 30.09.2011
Сообщений: 3
Репутация: 0
По умолчанию Trojan.Win32.bkiu

Здравствуйте.
Помогите, пожалуйста
http://rghost.ru/23600461
http://rghost.ru/23601771
http://rghost.ru/23601821

Последний раз редактировалось Vesebult; 30.09.2011 в 03:19.
Vesebult вне форума  
Старый 30.09.2011, 05:46   #2
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Vesebult, Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\WINDOWS.0\system32\ohxrezi.dll','');
 DeleteFile('D:\WINDOWS.0\system32\ohxrezi.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip


  • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Lexer вне форума  
Старый 30.09.2011, 23:51   #3
Новичок
 
Регистрация: 30.09.2011
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо!
http://rghost.ru/23704411
http://rghost.ru/23704541
Vesebult вне форума  
Старый 01.10.2011, 00:42   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденные объекты, кроме
Цитата:
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
в остальном все чисто.
safety вне форума  
Старый 01.10.2011, 01:09   #5
Новичок
 
Регистрация: 30.09.2011
Сообщений: 3
Репутация: 0
По умолчанию

Благодарю Вас за помощь!
Vesebult вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Удаление Trojan.Win32.bkiu, помогите yooork Безопасность 21 12.11.2011 16:07
Помогите удалить Trojan.Win32.bkiu julia_kobra Безопасность 41 09.11.2011 23:29
Обнаружен Вирус Trojan.win32.bkiu. СержЖ Безопасность 8 03.10.2011 14:26
Trojan.Win32.bkiu driversubaru Безопасность 17 30.09.2011 20:00
Trojan.Win32.bkiu DiNozzo Безопасность 6 30.09.2011 16:23
"Trojan.Win32.bkiu mustang96 Безопасность 14 30.09.2011 01:36
Помогите, плиз, удалить Trojan.Win32.bkiu Polanski Безопасность 1 30.09.2011 01:26
И у меня Trojan.Win32.bkiu Dagr Безопасность 4 29.09.2011 22:05
Trojan.Win32.bkiu help-me Безопасность 10 29.09.2011 20:31
trojan.win32.bkiu помогите=) n1ce.cfg Безопасность 13 29.09.2011 18:18
Trojan.Win32.bkiu AFK Безопасность 3 28.09.2011 23:07
Trojan.Win32.bkiu помогите JamaJam Безопасность 1 28.09.2011 14:25


Текущее время: 08:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.