|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян очистка |
|
[решено] Троян очистка
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать
Добрый день, сегодня в steam из друзей кинули ссылку как бы на новую игру
ну я ничего не подозревая скачал архив zalil.ru/32####60 при запуске экзешника повалились ошибки ну я и забил на это дело через пол часа у меня угнали стим 2 емейла и ориджин кое как востановил 2 почты с ориджином написал в сапорт стима так вот есть хацкеры посмотрите пожалуйста экзешник, где он сохраняет свой мусор или как работает а то пароли были везде разные хз как мошенник их все получил |
|
Отправлено: 19:46, 28-01-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Найденные MBAM файлы проверьте на Virustotal
Ждем повторных логов AVZ и RSIT |
------- Отправлено: 12:15, 29-01-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать удалил для верности этот хлам всеравно не нужен уже
осталось только Обнаруженные ключи в реестре: 1 HKCU\Software\DC3_FEXEC (Malware.Trace) -> Действие не было предпринято. я незнаю что это логи авз и рсит будут чуть попозже |
Отправлено: 13:32, 29-01-2012 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата basbas:
http://www.sophos.com/en-us/threat-c...-analysis.aspx |
|
------- Отправлено: 13:36, 29-01-2012 | #13 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать был бы признателен за скрипт для удаления, или же просто строчку из реестра стереть и готово?
прикрепил новые логи |
Отправлено: 14:07, 29-01-2012 | #14 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать это что за help.txt)))
|
------- Отправлено: 14:25, 29-01-2012 | #15 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать промазал :D
|
Отправлено: 14:29, 29-01-2012 | #16 |
Старожил Сообщения: 469
|
Отключите:
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('C:\Windows\SYSWOW64\Windupdt','*.*',true,'',0,0); DeleteFileMask('C:\Windows\SYSWOW64\Windupdt', '*.*', true); DeleteDirectory('C:\Windows\SYSWOW64\Windupdt'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в AVZ: Архив quarantine.zip из папки с AVZ отошлите через веб-форму. Сделайте новые логи AVZ & RSIT |
Отправлено: 14:35, 29-01-2012 | #17 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Выслал карантин и новые логи прикрепил
|
Отправлено: 15:07, 29-01-2012 | #18 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать К сожалению скрипт не справился, найдите и удалите папку:
C:\Windows\SYSWOW64\Windupdt или C:\Windows\System32\Windupdt вручную. Так же скопируйте следующий текст в блокнот, сохраните как fix.reg и запустите: проблемы еще какие наблюдаются? |
------- Отправлено: 15:14, 29-01-2012 | #19 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать C:\Windows\SYSWOW64\Windupdt
у меня нет такой папки она даже не скрыта, хотя по этому пути заходит в эту папку, она пустая, но в дериктории сустем32 ее нет =\ я незнаю какие проблемы могут быть мне бы все трояны кейлогеры и всякую нечисть вывести чтоб опять не угнали почту да стим вы мне точно текст предоставили, ибо ветка в реестре еще есть? |
Последний раз редактировалось basbas, 29-01-2012 в 15:27. Отправлено: 15:17, 29-01-2012 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Троян | banzai_70 | Лечение систем от вредоносных программ | 44 | 24-01-2012 20:54 | |
Троян в браузерах. | buvet | Лечение систем от вредоносных программ | 3 | 29-10-2011 20:51 | |
[решено] троян? | alexim | Лечение систем от вредоносных программ | 20 | 25-02-2011 21:46 | |
троян Zlob | butcher034 | Лечение систем от вредоносных программ | 2 | 27-06-2008 23:48 | |
Троян в системе | APOSTOL | Microsoft Windows 95/98/Me (архив) | 12 | 07-12-2002 08:46 |
|