|
|
|
|
#1 |
|
Новичок
Регистрация: 06.08.2009
Сообщений: 223
Репутация: 6
|
По симптомам вирус похож на пениатор
Логи AVZ: http://rghost.ru/52380497 uVS: http://rghost.ru/52380536 HijackThis: http://rghost.ru/52380574 |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemRoot%\SYSWOW64\DETER177\SVСHОST.EXE
addsgn 9252775A176AC1CC0B84534E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 8 Win32/LockScreen.AGD
zoo %SystemRoot%\SYSWOW64\DETER177\SMSS.EXE
zoo %SystemRoot%\SYSWOW64\DETER177\LSASS.EXE
zoo %SystemRoot%\SYSWOW64\РSAGОR18.SYS
zoo %SystemRoot%\SYSWOW64\СTFMON.EXE
zoo %SystemRoot%\SYSWOW64\АHTОMSYS19.EXE
zoo D:\PROGRAM FILES (X86)\SMOKEATTACK\SMOKEATTACK.EXE
addsgn A7679B19919AF4865995AE591C30ECFA164AA99E5DA95E78E13CF5D8D9F6C9245F56C3EDD606DC49C3336361B9957492019EE87220D508445136A4953F556373 8 Win32:Dropper-gen [Drp]
addsgn 9252776A1D6AC1CC0BF4594E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Win32/Packed.Autoit.E.Gen [NOD32]
zoo E:\YGGGBL.EXE
delall E:\AUTORUN.INF
addsgn 9252775A176AC1CC0B84534E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Win32/VB.NNJ [NOD32]
bl D00A623FF59C895FD207B005984813B6 174592
delall %SystemDrive%\USERS\EGOR\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
;------------------------autoscript---------------------------
chklst
delvir
delref %Sys32%\СTFMON.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
regt 3
; Adobe Media Player
exec msiexec /qb /x {DE3A9DC5-9A5D-6485-9662-347162C7E4CA}
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Поймал вирус. | Axion | Безопасность | 3 | 22.03.2013 06:54 |
| поймал вирус | Valetko | Безопасность | 15 | 11.04.2012 17:10 |
| поймал вирус | pofig13 | Безопасность | 20 | 11.04.2012 15:08 |
| Поймал вирус | mixa-chudov | Безопасность | 6 | 21.07.2011 00:56 |
| Поймал вирус :( | Denis.k | Интернет и сети | 1 | 02.05.2010 15:51 |