Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.02.2014, 17:41   #1
Новичок
 
Аватар для Mr. ArveL
 
Регистрация: 06.08.2009
Сообщений: 223
Репутация: 6
Question Поймал вирус

По симптомам вирус похож на пениатор
Логи AVZ: http://rghost.ru/52380497
uVS: http://rghost.ru/52380536
HijackThis: http://rghost.ru/52380574
Mr. ArveL вне форума  
Старый 12.02.2014, 17:48   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%\SYSWOW64\DETER177\SVСHОST.EXE
addsgn 9252775A176AC1CC0B84534E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 8 Win32/LockScreen.AGD

zoo %SystemRoot%\SYSWOW64\DETER177\SMSS.EXE
zoo %SystemRoot%\SYSWOW64\DETER177\LSASS.EXE
zoo %SystemRoot%\SYSWOW64\РSAGОR18.SYS
zoo %SystemRoot%\SYSWOW64\СTFMON.EXE
zoo %SystemRoot%\SYSWOW64\АHTОMSYS19.EXE
zoo D:\PROGRAM FILES (X86)\SMOKEATTACK\SMOKEATTACK.EXE
addsgn A7679B19919AF4865995AE591C30ECFA164AA99E5DA95E78E13CF5D8D9F6C9245F56C3EDD606DC49C3336361B9957492019EE87220D508445136A4953F556373 8 Win32:Dropper-gen [Drp]

addsgn 9252776A1D6AC1CC0BF4594E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Win32/Packed.Autoit.E.Gen [NOD32]

zoo E:\YGGGBL.EXE
delall E:\AUTORUN.INF
addsgn 9252775A176AC1CC0B84534E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Win32/VB.NNJ [NOD32]

bl D00A623FF59C895FD207B005984813B6 174592
delall %SystemDrive%\USERS\EGOR\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref %Sys32%\СTFMON.EXE

delref HTTP://QIP.RU

delref HTTP://SEARCH.QIP.RU

regt 3
; Adobe Media Player
exec msiexec /qb /x {DE3A9DC5-9A5D-6485-9662-347162C7E4CA}

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поймал вирус. Axion Безопасность 3 22.03.2013 06:54
поймал вирус Valetko Безопасность 15 11.04.2012 17:10
поймал вирус pofig13 Безопасность 20 11.04.2012 15:08
Поймал вирус mixa-chudov Безопасность 6 21.07.2011 00:56
Поймал вирус :( Denis.k Интернет и сети 1 02.05.2010 15:51


Текущее время: 14:23. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.