1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
1 | |
Вирус. Win32/Mebroot.03.10.2011, 14:19. Показов 3284. Ответов 26
Метки нет (Все метки)
0
|
03.10.2011, 14:19 | |
Ответы с готовыми решениями:
26
Win32 Mebroot в опер. памяти помогите - оперативная память win32\mebroot Лечение вируса на слабых ПК - New Folder (Вирус или Worm.Win32,AutoIt.aea или Virus.Win32.Sality.gen) Вирус Win32/qhost |
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 14:30 [ТС] | 3 |
Сделал как описано в FAQ. Если что-то не так или криво - прошу сказать. Исправлю, дополню.
0
|
Заблокирован
|
|
03.10.2011, 14:47 | 4 |
1.В целях безопасности скачайте и установите Internet Explorer 8
обновите: adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки 2. Если вы не добавляли этот сайт в доверенные (открыть не смог, поэтому мне не известно что там), в логе сканирования Hijackthis отметьте: 3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\WINDOWS\system32\9f69d7c0.exe',''); DeleteFile('C:\WINDOWS\system32\9f69d7c0.exe'); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 5.сделайте повторные логи avz и rsit. 6. смените все пароли
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 16:33 [ТС] | 5 |
А что имеете в виду - какие именно пароли ?
Все остальное сделал, щас виложу файли.
0
|
2828 / 846 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
|
|
03.10.2011, 16:39 | 6 |
Все которые связанные с личной информацией (ISQ, email, банкинг, он-лайн игрушки...... )
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 17:45 [ТС] | 7 |
Сделал как вы написали. Файл quarantine.zip отправил.
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 18:33 [ТС] | 9 |
Все сделал как описано више. НОД дальше видит етот троян (((
0
|
Заблокирован
|
|
03.10.2011, 18:46 | 10 |
имел ввиду malwarebytes
1.Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip); Запустите файл TDSSKiller.exe; Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется. 2. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению."
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 19:23 [ТС] | 11 |
Еще раз лог.
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 20:15 [ТС] | 13 |
Лог TDSSKiller и ComboFix
0
|
Заблокирован
|
|
03.10.2011, 20:34 | 14 |
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.*
Код
RegLock:: [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] RegNull:: [HKEY_USERS\S-1-5-21-1801674531-616249376-1417001333-1001\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{DB267761-5007-2B1C-8CA8-4ADD6A27CDB8}*] Reboot:: http://safezone.cc/images/cfscript.gif Компьютер перезагрузится Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Сейчас вирус ловится?
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 20:45 [ТС] | 15 |
Да ловится.
0
|
Заблокирован
|
|
03.10.2011, 20:58 | 16 |
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.*
Код
KillAll:: MBR:: http://safezone.cc/images/cfscript.gif Компьютер перезагрузится Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 21:04 [ТС] | 17 |
0
|
1 / 1 / 0
Регистрация: 03.10.2011
Сообщений: 14
|
|
03.10.2011, 21:21 [ТС] | 19 |
0
|
Заблокирован
|
|
03.10.2011, 21:27 | 20 |
ок. после сканирования tdsskiller, когда открылось окно "результаты проверки" вы для найденного у вас Trojan-Clicker.Win32.Wistler.c какое действие выбрали? Только "скопировать в карантин"?
сейчас ловится?
0
|
03.10.2011, 21:27 | |
03.10.2011, 21:27 | |
Помогаю со студенческими работами здесь
20
Вирус Win32:Tufik Вирус Win32.Parite.2 Вирус Win32/Expiro.R Вирус Win32/Qhost Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |