|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » модифицированный Win32/Dorkbot |
|
модифицированный Win32/Dorkbot
|
Новый участник Сообщения: 8 |
В оперативной памяти - модифицированный Win32/Dorkbot.B червь очистка невозможна
логи прикрепил Win XP sp2 Nod32 ss5 помогите его удалить |
|
Отправлено: 10:44, 07-01-2013 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать удалите старую папку с AVZ с рабочего стола. скачайте заново-обновите базы
Запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галочку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip. |
------- Отправлено: 13:13, 07-01-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать готово
|
Последний раз редактировалось iskander-k, 07-01-2013 в 14:05. Причина: удалил карантин Отправлено: 13:57, 07-01-2013 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Рекомендую удалить Спутник@Mail.Ru, Ask Toolbar, DDownTango6bToolbar, если не используете
Панель удаляется через Пуск-Панель управления-Удаление программ Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('D:\WINDOWS\system32\drivers\etc\hоsts',''); DeleteFile('D:\WINDOWS\system32\drivers\etc\hоsts'); QuarantineFile('D:\Documents and Settings\Admin\ddn.exe',''); DeleteFile('D:\Documents and Settings\Admin\ddn.exe'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Пофиксить в HijackThis следующие строчки: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3231 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3231 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q= проверяемся на уязвимости
|
------- Отправлено: 14:09, 07-01-2013 | #13 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Пофиксить в HijackThis не получилось т.к. там нет таких пунктов.
|
Отправлено: 14:41, 07-01-2013 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Service Pack 2 Внимание! Скачать обновления
^Возможно потребуется повторная активация Windows^ Internet Explorer 6.0.2900.2180 Внимание! Скачать обновления -------------Windows------------------------------ обновитесь, ибо опасно выходить в интернет с такой уязвимой системой! Adobe Flash Player 10 ActiveX v.10.1.53.64 Внимание! Скачать обновления Adobe Flash Player 11 Plugin v.11.5.502.135 Adobe Shockwave Player 11.6 v.11.6.5.635 Внимание! Скачать обновления -------------Browser------------------------------ Opera 11.50 v.11.50.1074 Внимание! Скачать обновления Google Chrome v.16.0.912.21 Внимание! Скачать обновления -------------RunningProcess----------------------- что с проблемой, полегчало? Пароли смените! |
------- Отправлено: 14:46, 07-01-2013 | #15 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать спасибо огромное за помощь. комп стал работать быстрее. проверил док.вебом вирусов в оперативной памяти не обнаружил. сейчас всю сис-му проверю в безопасном режиме.
|
Отправлено: 16:03, 07-01-2013 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать joey85, чУдно, только про обновы я не зря настаиваю-сетевой червяк это большая грусть
без обнов вернется ни сегодня-завтра по логам у вас чисто.. Было Worm.Win32.Palevo, отправляет на адрес злоумышленника сохраненные пароли из браузеров Firefox, Internet Explorer, Opera-меняйте Выполните рекомендации после лечения |
------- Отправлено: 16:11, 07-01-2013 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Модифицированный Win32/Dorkbot.B червь | Rarog14 | Лечение систем от вредоносных программ | 8 | 22-11-2012 16:34 | |
[решено] taskhost.exe модифицированный win32 | terehov1993 | Лечение систем от вредоносных программ | 12 | 06-07-2012 10:46 | |
модифицированный Win32/Spy.Shiz.NCE | Vovik_0_1 | Лечение систем от вредоносных программ | 6 | 29-03-2012 12:45 | |
Win32/Dorkbot.A | Yura87 | Лечение систем от вредоносных программ | 3 | 23-01-2012 20:58 | |
[решено] Скрытие папок на flash карте вирусом Win32/Dorkbot.A | king1990 | Лечение систем от вредоносных программ | 6 | 14-10-2011 12:47 |
|