Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 07.03.2012, 12:14   #1
Новичок
 
Регистрация: 07.07.2011
Сообщений: 87
Репутация: 0
По умолчанию delta.lst

Добрый день!
У меня снова проблема с файлом "delta.lst".
В чем дело не понимаю, в интернете нигде кроме почты, "Одноклассников" и "ВКонтакте" не лажу.
Аваст жалуется на всякие вредоносные экзешники. В наименовании их много цифр.

МВАМ находит 1 объект:
http://zalil.ru/32832330

Лог uVS:
http://zalil.ru/32832335

Пожалуйста, помогите!
antoxa22 вне форума  
Старый 07.03.2012, 12:33   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

antoxa22, копируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://WWW.MAIL.RU/CNT/7227
zoo %SystemRoot%\ROPOL.SYS
czoo
delref HTTP://WWW.MAIL.RU/CNT/5089
delall C:\Documents and Settings\123\Рабочий стол\SSWv7.0.exe
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена). Компьютер перезагрузится.

В папке с uVS появится архив 7z с именем, состоящим из даты и времени, пришлите мне этот архив на vvvyg@ya.ru или выложите на файлообменник и дайте ссылку в личном сообщении.

Последний раз редактировалось Vvvyg; 07.03.2012 в 12:40.
Vvvyg вне форума  
Старый 07.03.2012, 13:52   #3
Новичок
 
Регистрация: 07.07.2011
Сообщений: 87
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
antoxa22, копируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://WWW.MAIL.RU/CNT/7227
zoo %SystemRoot%\ROPOL.SYS
czoo
delref HTTP://WWW.MAIL.RU/CNT/5089
delall C:\Documents and Settings\123\Рабочий стол\SSWv7.0.exe
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена). Компьютер перезагрузится.

В папке с uVS появится архив 7z с именем, состоящим из даты и времени, пришлите мне этот архив на vvvyg@ya.ru или выложите на файлообменник и дайте ссылку в личном сообщении.
Пришло? На почту отправил.
//после скрипта все по прежнему
antoxa22 вне форума  
Старый 07.03.2012, 13:54   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от antoxa22 Посмотреть сообщение
после скрипта все по прежнему
Его главная цель - получить файл на исследование. Прислали не то, нужен файл:

Код:
C:\DOCUMENTS AND SETTINGS\123\РАБОЧИЙ СТОЛ\UVS\UVS_V370\2012-03-07_15-24-07.7z
Там вирус, который Вам чистили, но он снова появляется, поэтому мне надо понять, что это такое, и как с ним бороться.
Vvvyg вне форума  
Старый 07.03.2012, 14:08   #5
Новичок
 
Регистрация: 07.07.2011
Сообщений: 87
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Его главная цель - получить файл на исследование. Прислали не то, нужен файл:

Код:
C:\DOCUMENTS AND SETTINGS\123\РАБОЧИЙ СТОЛ\UVS\UVS_V370\2012-03-07_15-24-07.7z
Там вирус, который Вам чистили, но он снова появляется, поэтому мне надо понять, что это такое, и как с ним бороться.
Ловите.

---------- Добавлено в 12:08 ---------- Предыдущее сообщение было написано в 11:59 ----------

Кстати, при открытии всяких торрентов, типо uTorrent, Shareman, Аваст их вирусами называет и блокирует!
antoxa22 вне форума  
Старый 07.03.2012, 15:23   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

antoxa22, свежая кака: Trojan-Banker.Win32.RuHost.a
Сделайте лог AVZ, такие вещи лучше с помощью него вычищать.
http://pchelpforum.ru/f26/t88063/2/#post770235 - это выполняли?

---------- Добавлено в 14:23 ---------- Предыдущее сообщение было написано в 14:19 ----------

Цитата:
Сообщение от antoxa22 Посмотреть сообщение
Кстати, при открытии всяких торрентов, типо uTorrent, Shareman, Аваст их вирусами называет и блокирует!
Именно вирусами? Или предлагает открыть в песочнице? Посмотреть бы на файлы журналов Avast!, они должны быть, если не ошибаюсь, тут:
Код:
C:\Documents and Settings\All Users\Application Data\ALWIL Software\Avast5\report"
И FireFox у Вас старый с уязвимостями...
Vvvyg вне форума  
Старый 07.03.2012, 15:53   #7
Новичок
 
Регистрация: 07.07.2011
Сообщений: 87
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
http://pchelpforum.ru/f26/t88063/2/#post770235 - это выполняли?
Нет!

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Именно вирусами? Или предлагает открыть в песочнице? Посмотреть бы на файлы журналов Avast!, они должны быть, если не ошибаюсь, тут:
Предлагает открыть в песочнице. Вот журнал:
http://zalil.ru/32833449

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
И FireFox у Вас старый с уязвимостями...
Обновил до версии 10.2.

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Сделайте лог AVZ, такие вещи лучше с помощью него вычищать.
Аваст ругается на действия AVZ, но сканирование продолжается (отметил как "ложную тревогу").

---------- Добавлено в 13:53 ---------- Предыдущее сообщение было написано в 13:51 ----------

А выключить AVAST (как говориться в инструкции) я не могу: временами вылазит AVAST с сообщениями о вредоносных программах.
antoxa22 вне форума  
Старый 07.03.2012, 15:58   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Уязвимости нужно устранить все, включая Windows и IE.
Цитата:
Сообщение от antoxa22 Посмотреть сообщение
Предлагает открыть в песочнице.
Выберите вариант "открыть как обычно" и галочку поставьте, чтобы больше не спрашивал.
Журналы посмотрю позже.
Vvvyg вне форума  
Ads
Старый 07.03.2012, 17:58   #9
Новичок
 
Регистрация: 07.07.2011
Сообщений: 87
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Сделайте лог AVZ, такие вещи лучше с помощью него вычищать.
http://zalil.ru/32833665 - AVZ

---------- Добавлено в 14:37 ---------- Предыдущее сообщение было написано в 14:24 ----------

Жду помощи!

---------- Добавлено в 15:58 ---------- Предыдущее сообщение было написано в 14:37 ----------

Помогите, пожалуйста!
antoxa22 вне форума  
Старый 07.03.2012, 18:16   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn A756573B526AA778E0D1ABB565C813557CC0F72462181A7C80C7C4BC513E82332317BA3E477CA460CAF7FFE6022BEFBBE0A6CDDD58E38915440E8D16EEE75508 8 Trojan-Banker.Win32.RuHost

zoo %SystemRoot%\ROPOL.SYS
deltmp
delnfr
sreg
delref %SystemRoot%\ROPOL.SYS
areg
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 07.03.2012, 18:34   #11
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

antoxa22, за последние дни Avast! среагировал только на файлы, которые копировались в карантин при лечении uVS в прошлой теме. Так что отключать антивирус во время создания логов в AVZ и uVS всё-таки надо, за несколько минут ничего страшного не случится, если в это время не серфить и не качать. Обращаю также внимание, что актуальные версии uVS - 3.74 (у Вас 3.70), а AVZ - 4.37 (у Вас 4.35).
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с файлом "delta.lst"! antoxa22 Безопасность 16 18.02.2012 20:18
как установить M-Audio Delta 66 diamand Драйвера 1 11.01.2012 07:20
Комп не видит звуковую карту. M-Audio Delta 66 Vibe Железо 0 05.01.2012 18:50
Проблема с файлом "delta.lst" eqzotic Безопасность 5 16.08.2011 11:59


Текущее время: 06:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.