|
|
|
|
#1 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
привет всем! такая проблема у меня после перезагрузки компа сегодня обнаружил что на С диске пусто хотя всю занятую и свободную память показывает правильно решил отсканировать весь диск прогой Dr.Web нашёл он объект klpclst.dat статус trojan.Carberp.30 находится он тут С:\14CA6R9HN4TghRo после удаления перезагружаюсь снова проверяю вебом и опять он находит этот вирус в безопасном режиме по какой то причине зайти не могу! чёрный экран и мигающая чёрточка это всё что выдаёт безопасный режим
на втором диске всё нормально (у меня 1 жесткий но разбит на 2) что делать не подскажите?
|
|
|
|
|
#2 |
|
Эксперт
|
о ужас, ты бы хоть не делал этого...
http://pchelpforum.ru/f26/t6442/ |
|
|
|
|
#4 |
|
Эксперт
|
догадливый
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
"После чего программа создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке RSIT в корне системного диска" это где? я что то найти не могу!
avz http://rghost.ru/36758871 uvs http://rghost.ru/36759618 (uvs зависает почему то перед архивированием так что я этот txt файл сам заархивировал) |
|
|
|
|
#6 |
|
Эксперт
|
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref HTTP://WWW.MAIL.RU/CNT/5089 delref HTTP://WWW.MAIL.RU/CNT/8746 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RXAV1WCUJT8.EXE bl F5F7BA2655A2A98B95BE798ACF473106 155648 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RXAV1WCUJT8.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML restart После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную. |
|
|
|
|
#8 | |
|
Эксперт
|
Удаляем все кроме этого:
Цитата:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ: Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
|
|
|
|
| Ads | |
|
|
#10 |
|
Эксперт
|
да, там хвосты от вируса
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| internet.com + вирус +троян | maxkoc | Безопасность | 8 | 19.01.2012 15:53 |
| вирус троян | plato | Безопасность | 10 | 15.08.2011 14:51 |
| Вирус - Троян. | Aleron | Безопасность | 1 | 25.07.2011 01:56 |
| Вирус троян! | Кулибяка | Безопасность | 3 | 20.07.2011 17:41 |