Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 19.09.2011, 23:02   #1
Новичок
 
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
По умолчанию bitcoinminer (x30811)

По просьбе эксперта создаю новую тему.

Добрый день!
Компьютер тормозит по-страшному. ДокторВеб нашел этот bitcoinminer.
Прошу вашей помощи!

лог из uVS:
http://zalil.ru/31726022
Ozzy вне форума  
Старый 19.09.2011, 23:05   #2
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\APPLICATION DATA\DLJYJB.EXE
bl F930B3EA65C61D7144829AD25ABAFA88 185344
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\APPLICATION DATA\DLJYJB.EXE
delall %SystemDrive%\TEMP\MTFSYX32.EXE
zoo %SystemDrive%\TEMP\X30811.EXE
bl 62C98DA6A467365F8DBD9821C692B71C 258048
delall %SystemDrive%\TEMP\X30811.EXE
delref HTTP://WWW.SMAXI.NET
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
bl 6155C42A810B622F70CFF68B70A8A021 355834
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ILYA\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
deltmp
delnfr
restart
И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.

Выполнить новый лог.
maksimog вне форума  
Старый 19.09.2011, 23:28   #3
Новичок
 
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
По умолчанию

maksimog, спасибо, сейчас все попробую сделать

---------- Добавлено в 22:28 ---------- Предыдущее сообщение было написано в 22:09 ----------

так, скрипт выполнен.
Теперь комп не тормозит, при повторном сканировании не обнаружен майнер, но вот папки zoo сделано не было, тк я открывал uVS через архив, а после выполнения скрипта комп быстро перезагрузился, и не удалось сохранить новые файлы в папке. Если возможно вернуть или посмотреть лог, например, то как это сделать, чтобы Вам на почту отправить?

вот еще лог, уже после повторного сканирования - http://zalil.ru/31726415
Ozzy вне форума  
Старый 19.09.2011, 23:34   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Да уже никак,

Выполните вот такой лог
http://pchelpforum.ru/showpost.php?p=206554&postcount=5
ТОЛЬКО выполнить быстрое сканирование.
Лог сюда.
maksimog вне форума  
Старый 19.09.2011, 23:44   #5
Новичок
 
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
По умолчанию

просканировал, как Вы сказали:

http://zalil.ru/31726526
Ozzy вне форума  
Старый 20.09.2011, 09:28   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Оставить только вот это

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Остальное удалить.
maksimog вне форума  
Старый 20.09.2011, 22:13   #7
Новичок
 
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
По умолчанию

maksimog, при полном сканировании был получен следующий лог (теперь уже 15 подозрительных): http://zalil.ru/31732042

Как я понимаю, следует те же файлы оставить, а остальные удалить?
Ozzy вне форума  
Старый 20.09.2011, 22:20   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это можно оставить,
Цитата:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
остальное удалить,
перезагрузка,
онвый лог МБАМ
safety вне форума  
Ads
Старый 20.09.2011, 22:51   #9
Новичок
 
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
По умолчанию

остались 3 сохраненных ранее:

http://zalil.ru/31732376

Последний раз редактировалось Ozzy; 20.09.2011 в 23:06.
Ozzy вне форума  
Старый 20.09.2011, 23:17   #10
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Что с проблемой?
maksimog вне форума  
Старый 21.09.2011, 01:04   #11
Новичок
 
Регистрация: 19.09.2011
Сообщений: 7
Репутация: 0
По умолчанию

maksimog, да вроде бы и нет больше проблемы ))

Спасибо!

п.с. как я понимаю, МВАМ можно использовать и для защиты от вирусов вместо того же Симантека? Он эффективнее, на ваш взгляд?
Ozzy вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
x30811 bitcoin-miner Roach13 Безопасность 18 22.09.2011 00:48
Проблема с созданием логов AVZ и Bitcoinminer-ом 24Russel Безопасность 13 21.09.2011 19:32


Текущее время: 18:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.