|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян win 32 блокирует доступ к антивирусным сайтам |
|
[решено] Троян win 32 блокирует доступ к антивирусным сайтам
|
Новый участник Сообщения: 30 |
Профиль | Отправить PM | Цитировать
Антивирус ESET NOD 32 обнаружил троян win 32, полностью удалить не смог. Вирус проявляет себя тем, что блокирует доступ к антивирусным сайтам. Cure it и AVP Tool вирус не обнаружили. Логи прилагаются.
|
|
Отправлено: 00:41, 25-02-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\C86.tmp.exe',''); DeleteFile('C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\C86.tmp.exe'); DeleteFile('C:\Windows\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи + сообщите, решилась ли проблема |
------- Отправлено: 00:50, 25-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Полученный ответ:
"Hello, This message has been generated by the automated submission tracking system. If we already detect these files, the message below tells you how we identify this threat. Your submission will be passed to a virus analyst. bcqr00001.ini, bcqr00002.ini These files are being processed. Best regards, Kaspersky Lab" После выполнения скриптов сайты антивирусов стали загружаться. |
Последний раз редактировалось avelor, 06-02-2016 в 20:41. Отправлено: 03:24, 25-02-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Remote Administration Service'); DeleteFile('Remote Administration Service.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Сделайте новый лог virusinfo_syscheck.zip |
------- Отправлено: 14:39, 25-02-2010 | #4 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Скрипт выполнен.
|
|
Отправлено: 15:23, 25-02-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:07, 25-02-2010 | #6 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Всё сделано.
|
Отправлено: 19:35, 25-02-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать avelor, Если нет проблем отмечайте решённой - Отметить решенной
|
------- Отправлено: 20:26, 25-02-2010 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Запретить доступ к сайтам | _Gans_ | Сетевые технологии | 2 | 09-12-2009 03:24 | |
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот? | Zuzya | Лечение систем от вредоносных программ | 17 | 29-10-2008 11:19 | |
Прочее - Частичный доступ к сайтам | tolbol | Сетевые технологии | 26 | 21-10-2008 10:33 | |
Файрвол, доступ к сайтам | Guest | Хочу все знать | 4 | 04-10-2005 18:26 | |
Доступ к сайтам | Edmea | Хочу все знать | 1 | 26-05-2004 10:14 |
|