|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » злополучный ростелеком |
|
|
злополучный ростелеком
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
такая же история http://forum.oszone.net/thread-212214.html
вот мои логи |
|
Отправлено: 20:47, 30-07-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Смотрю логи, скоро отвечу
Monitor.Win32.KeyLogger - сами устанавливали? Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\NOTEPAD.EXE',''); QuarantineFile('C:\WINDOWS\system32\EDWiWtc.exe',''); QuarantineFile('C:\WINDOWS\system32\1cvqTU5.exe',''); QuarantineFile('C:\WINDOWS\system32\148E.tmp',''); QuarantineFile('C:\Documents and Settings\User\Application Data\netprotdrvss.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\userinit.exe',''); QuarantineFile('C:\WINDOWS\TEMP\mc21.tmp',''); QuarantineFile('C:\WINDOWS\system32\rnbilml.dll',''); DeleteFile('C:\WINDOWS\system32\rnbilml.dll'); DeleteFile('C:\WINDOWS\TEMP\mc21.tmp'); DeleteFile('C:\WINDOWS\system32\1cvqTU5.exe'); DeleteFile('C:\WINDOWS\system32\EDWiWtc.exe'); DeleteFile('C:\WINDOWS\system32\148E.tmp'); DeleteFile('C:\Documents and Settings\User\Application Data\netprotdrvss.exe'); DeleteFile('C:\Documents and Settings\All Users\Application Data\userinit.exe'); DelBHO('{8B2D996F-B7D1-4961-A929-414D9CF5BA7B}'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 21:36, 30-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать спасибо сейчаспопробую. насчет Monitor.Win32.KeyLogger не знаю, а что это м.б.?
|
Отправлено: 21:49, 30-07-2011 | #3 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать пока эти файлы. Malwarebytes' Anti-Malware ещё сканирует.
|
Отправлено: 23:43, 30-07-2011 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Уже получше жду лога MBAM,
затем сделайте еще лог UVS |
|
------- Отправлено: 00:26, 31-07-2011 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать 1cvqTU5.exe - Trojan.Win32.Jorik.Shiz.gd
netprotdrvss.exe - Trojan.Win32.VBKrypt.efma rnbilml.dll - Trojan.Win32.Mondere.hc |
------- Отправлено: 00:51, 31-07-2011 | #6 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать я вчера сам так и не дождался пока MBAM всё отсканирует. слишком много мусора на компе, жаль, что нельзя сделать выборочное сканирование. поэтому шлю вам только часть лога, там он ругнулся на totalcmd. также прикрепляю лог UVS. спасибо!
|
Отправлено: 11:30, 31-07-2011 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:01, 31-07-2011 | #8 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать самочувствие нормально. проблема устранена. спасибо большое!!!
|
Отправлено: 12:12, 31-07-2011 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Жду лога MBAM, затем будут даны окончательные рекомендации.
|
------- Отправлено: 12:25, 31-07-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Косяк при загрузке страниц. Перенаправление на ростелеком | SaintDevil | Лечение систем от вредоносных программ | 13 | 30-07-2011 07:06 | |
Yota строить сеть LTE, большая тройка и ростелеком покупает трафик | Evaluator | Мобильные ОС, смартфоны и планшеты | 2 | 05-04-2011 18:06 |
|