|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] trojan.bat.killav.nd |
|
[решено] trojan.bat.killav.nd
|
Ветеран Сообщения: 625 |
Профиль | Отправить PM | Цитировать
касперский обнаружил trojan.bat.killav.nd
удалил проверьте пожалуйста логи |
|
Отправлено: 20:12, 28-02-2011 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; TerminateProcessByName('c:\windows\repsvc.exe'); QuarantineFile('C:\WINDOWS\system32\repsvc.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\bt2k.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\btaud2k.sys',''); QuarantineFile('C:\WINDOWS\TEMP\uxlyypoc.sys',''); QuarantineFile('c:\windows\repsvc.exe',''); QuarantineFile('C:\client.asl\DATA\4DOS.COM',''); QuarantineFile('C:\client.aj1\DATA\4DOS.COM',''); QuarantineFile('C:\client.afn\DATA\4DOS.COM',''); DeleteFile('c:\windows\repsvc.exe'); DeleteFile('C:\WINDOWS\TEMP\uxlyypoc.sys'); DeleteFile('C:\WINDOWS\system32\repsvc.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Remote Registry Service'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. • Пофиксите в HiJackThis Отметьте галочками указанные строки и нажмите Fix Checked. Вы прописали прокси сервер? Если нет - пофиксить R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=10.0.0.5:8080;gopher=10.0.0.5:8080;http=127.0.0.1:2080;https=10.0.0.5:8080 Сделайте новые логи AVZ и подготовьте лог RSIT. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3. Установите Service Pack 3 (потребуется активация). Обновите Internet Explorer до восьмой версии даже если им не пользуетесь. Обновите Adobe Reader до последней версии. Последняя версия Java до последней версии. |
------- Отправлено: 22:31, 28-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать zirreX,
извиняюсь за долгое молчание, ибо с инетом были проблемы Цитата zirreX:
все обновил. проблема решилась. спасибо лог мбама |
|
Последний раз редактировалось seman, 04-04-2011 в 20:31. Отправлено: 20:23, 10-03-2011 | #3 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Сделайте новые логи AVZ и RSIT.
Также повторно просканируйте систему MBAM и прикрепите лог. |
------- Отправлено: 21:17, 10-03-2011 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
backdoor.trojan | hnsk | Лечение систем от вредоносных программ | 14 | 15-12-2010 21:34 | |
CMD/BAT - [решено] программа(.bat файл) которая случайным образом запускает .bat файлы из предложенных | gangsterovich | Скриптовые языки администрирования Windows | 1 | 07-12-2010 06:45 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 | |
Trojan.js.seeker | Chieftain | Защита компьютерных систем | 16 | 17-12-2003 10:34 |
|