Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Помощь в борьбе с вредоносными программами


Рекомендуемые сообщения

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\windows\system32\gjkyam.exe','');QuarantineFile('c:\windows\system32\e681448c.exe','');QuarantineFile('c:\windows\system32\a6c67bd0.exe','');QuarantineFile('c:\windows\system32\9bb6dc77.exe','');QuarantineFile('c:\windows\system32\8e1ee531.exe','');QuarantineFile('c:\windows\system32\2d8ef86f.exe','');QuarantineFile('C:\WINDOWS\system32\cgomcla.dll','');DeleteFile('C:\WINDOWS\system32\cgomcla.dll');DeleteFile('c:\windows\system32\2d8ef86f.exe');DeleteFile('c:\windows\system32\8e1ee531.exe');DeleteFile('c:\windows\system32\9bb6dc77.exe');DeleteFile('c:\windows\system32\a6c67bd0.exe');DeleteFile('c:\windows\system32\e681448c.exe');DeleteFile('c:\windows\system32\gjkyam.exe');RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После всех процедур выполните скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

повторите логи AVZ +RSIT

Ссылка на комментарий
Поделиться на другие сайты

и копию карантине перешлите.

На quarantine<at>virusnet.info с указанной ссылкой на тему. (at=@)

Ссылка на комментарий
Поделиться на другие сайты

Пока что имею вот такой ответ "Ваш запрос успешно отправлен в Департамент исследований и разработки Лаборатории Касперского." :)

  akoK сказал:

и копию карантине перешлите.

На quarantine<at>virusnet.info с указанной ссылкой на тему. (at=@)

Отправил и Вам.

Ссылка на комментарий
Поделиться на другие сайты

  icotonev сказал:

Что сейчас с проблемами? По логу чисто.

Спасибо :) , сейчас проблем нет, а что было хоть можно узнать?

Ссылка на комментарий
Поделиться на другие сайты

  Цитата
Результаты ответа, сообщите здесь, в теме

Давайте подождем и результатов лаборатории..! :)

Ссылка на комментарий
Поделиться на другие сайты

  Цитата
а что было хоть можно узнать?
мелкое зверье, скорее всего попало к вам через эксплоит, не ходите по левым ссылкам..используйте файерфокс с плагином носкрипт
Ссылка на комментарий
Поделиться на другие сайты

  arbitr сказал:

мелкое зверье, скорее всего попало к вам через эксплоит, не ходите по левым ссылкам..используйте файерфокс с плагином носкрипт

Установлен Доктор Веб 6.0, пользуюсь в основном Оперой, а зверье закрывало IE 8.0 и Оперу и отправляло копм в перезагрузку, хотя в IE я мог работать по защищенному соединению, и комп не перегружался сам.

Ссылка на комментарий
Поделиться на другие сайты

ну по крайней мере ничего страшного у вас не обнаружено, скажем стандартный набор..а как попало..я лишь высказал предположение, точно вам никто не скажет

Ссылка на комментарий
Поделиться на другие сайты

Точно вам очень даже скажет. Хотите быстрый ответ - проверьте карантин самостоятельно на http://www.virustotal.com/ либо дождитесь ответ из лаборатории.

Ссылка на комментарий
Поделиться на другие сайты

  Цитата
точно вам никто не скажет

имел ввиду как прошло заражение а не чем был заражен...

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

filinnv: перешлите карантин на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
  В 23.09.2010 в 08:08, akoK сказал:

filinnv: перешлите карантин на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)

Отправил

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...