|
|
|
|
#1 |
|
Новичок
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
|
По просьбе эксперта создаю новую тему.
Добрый день! Компьютер тормозит по-страшному. ДокторВеб нашел этот bitcoinminer. Прошу вашей помощи! лог из uVS: http://zalil.ru/31726022 |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! Код:
;uVS v3.71 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\APPLICATION DATA\DLJYJB.EXE bl F930B3EA65C61D7144829AD25ABAFA88 185344 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\APPLICATION DATA\DLJYJB.EXE delall %SystemDrive%\TEMP\MTFSYX32.EXE zoo %SystemDrive%\TEMP\X30811.EXE bl 62C98DA6A467365F8DBD9821C692B71C 258048 delall %SystemDrive%\TEMP\X30811.EXE delref HTTP://WWW.SMAXI.NET zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\START MENU\PROGRAMS\STARTUP\STEPX2.EXE bl 6155C42A810B622F70CFF68B70A8A021 355834 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\START MENU\PROGRAMS\STARTUP\STEPX2.EXE deltmp delnfr restart ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com Спасибо. Выполнить новый лог. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
|
maksimog, спасибо, сейчас все попробую сделать
---------- Добавлено в 22:28 ---------- Предыдущее сообщение было написано в 22:09 ---------- так, скрипт выполнен. Теперь комп не тормозит, при повторном сканировании не обнаружен майнер, но вот папки zoo сделано не было, тк я открывал uVS через архив, а после выполнения скрипта комп быстро перезагрузился, и не удалось сохранить новые файлы в папке. Если возможно вернуть или посмотреть лог, например, то как это сделать, чтобы Вам на почту отправить? вот еще лог, уже после повторного сканирования - http://zalil.ru/31726415 |
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Да уже никак,
Выполните вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5 ТОЛЬКО выполнить быстрое сканирование. Лог сюда. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
|
|
|
|
|
|
#6 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Оставить только вот это
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
|
maksimog, при полном сканировании был получен следующий лог (теперь уже 15 подозрительных): http://zalil.ru/31732042
Как я понимаю, следует те же файлы оставить, а остальные удалить? |
|
|
|
|
#8 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это можно оставить,
Цитата:
перезагрузка, онвый лог МБАМ |
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
|
Последний раз редактировалось Ozzy; 20.09.2011 в 23:06. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| x30811 bitcoin-miner | Roach13 | Безопасность | 18 | 22.09.2011 00:48 |
| Проблема с созданием логов AVZ и Bitcoinminer-ом | 24Russel | Безопасность | 13 | 21.09.2011 19:32 |