|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Зацепил win32/Spy.Zbot.ZR |
|
[решено] Зацепил win32/Spy.Zbot.ZR
|
Новый участник Сообщения: 26 |
Об означенной гадине в Explorer.exe заявил NOD32. Сам Explorer грузится через пень-колоду, но т.к. я месяцами комп не перезагружаю бывает, боюсь, что дряни много накопилось.
Прилагаю файлы с логами. |
|
Отправлено: 22:00, 17-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\User\Application Data\Avzu\awkyo.exe',''); DeleteFile('D:\Documents and Settings\User\Application Data\Avzu\awkyo.exe'); QuarantineFileF('D:\Documents and Settings\User\Application Data\Avzu','*', true,'',0 ,0); DeleteFileMask('D:\Documents and Settings\User\Application Data\Avzu', '*', true); DeleteDirectory('D:\Documents and Settings\User\Application Data\Avzu',' '); QuarantineFileF('D:\Documents and Settings\User\Application Data\Akveuz','*', true,'',0 ,0); DeleteFileMask('D:\Documents and Settings\User\Application Data\Akveuz', '*', true); DeleteDirectory('D:\Documents and Settings\User\Application Data\Akveuz',' '); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{3ACA2CCE-823F-271C-8A0B-31E3BC7F794C}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt смените все пароли ! по окончанию лечению смените ещё раз. |
------- Отправлено: 22:29, 17-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Выкладываю результат после всех проверок.
Большое спасибо! Антивирус больше не ругается, думаю, что все полечилось! |
Отправлено: 13:28, 18-04-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 15:05, 18-04-2012 | #4 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Пока все ОК. Думаю, что градусник можно снова убирать в коробку
![]() Спасибо! |
|
Отправлено: 18:01, 18-04-2012 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать не забудьте сменить пароли.
Выполните скрипт в AVZ begin RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Netprotocol'); RebootWindows(false); end. Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Выполните Рекомендации после лечения. |
Последний раз редактировалось regist, 18-04-2012 в 20:44. Отправлено: 20:34, 18-04-2012 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
модифицированный Win32/Spy.Shiz.NCE | Vovik_0_1 | Лечение систем от вредоносных программ | 6 | 29-03-2012 12:45 | |
как избавиться от Win32/Spy.Shiz.NCE? | Wini | Лечение систем от вредоносных программ | 3 | 19-02-2012 22:06 | |
[решено] Win32/Spy.Shiz.NCE в Explorer.exe | Yar111 | Лечение систем от вредоносных программ | 3 | 13-02-2012 12:14 | |
[решено] Win32/Spy.Shiz.NCE и мб что-то еще.. | rpeHyu | Лечение систем от вредоносных программ | 2 | 21-01-2012 22:04 | |
Trojan-Spy.Win32.Zbot.mgs заразил svchost.exe | SieMC | Лечение систем от вредоносных программ | 2 | 13-02-2009 22:48 |
|