|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] win32.dorkbot |
|
|
[решено] win32.dorkbot
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Писал, распислывал пока комп не завис. Вообщем заразился я этим вирусом с флешки. Флешка была друга, поэтому особо не заморачивался.
Сканировал cureit, нашел еще Neshta. Не знаю вылечил или нет, но dorkbot остался. Логи прикрепил |
|
Отправлено: 15:13, 12-06-2013 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Дополню: В процессах висит mspaint, заблокирован cmd? в некоторых файлах расположение файла выглядит так:
Цитата:
|
|
Последний раз редактировалось werdexx, 13-06-2013 в 14:53. Отправлено: 15:26, 12-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\aio\AppData\Roaming\Microsoft\Btuaub.exe',''); QuarantineFile('C:\Users\aio\AppData\Roaming\Microsoft\Wtuauw.exe',''); QuarantineFile('C:\Users\aio\AppData\Roaming\ScreenSaverPro.scr',''); DeleteFile('C:\Users\aio\AppData\Roaming\Microsoft\Btuaub.exe'); DeleteFile('C:\Users\aio\AppData\Roaming\Microsoft\Wtuauw.exe'); DeleteFile('C:\Users\aio\AppData\Roaming\ScreenSaverPro.scr'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Btuaub'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Wtuauw'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Screen Saver Pro 3.1'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. -----------------------------------------------------------------------
|
Последний раз редактировалось regist, 12-06-2013 в 17:17. Отправлено: 15:50, 12-06-2013 | #3 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Файл quarantine.zip отправил, лог uVS прикрепил
upd// прошу обновить, ибо залил не тот лог uVS |
Последний раз редактировалось werdexx, 13-06-2013 в 16:29. Отправлено: 16:22, 12-06-2013 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать werdexx, похоже вы не дождались окончания создания образа (он повреждён). Пожалуйста дождитесь окончания работы утилиты, при этом если в системе установлен архиватор, то по окончанию образ будут автоматически упакован в архив.
|
|
------- Отправлено: 16:49, 12-06-2013 | #5 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
Последний раз редактировалось werdexx, 13-06-2013 в 14:53. Отправлено: 16:51, 12-06-2013 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Вы заражены файловым вирусом, пожалуйста пролечитесь как указано в этой теме Как вылечить систему от файлового вируса? а после этого сделайте и прикрепите новые логи.
|
------- Отправлено: 19:15, 12-06-2013 | #7 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать ooh.. Не получается запустить live cd usb .. Сначала возникала ошибка
Цитата:
Цитата:
Не знаю что и делать Попробую Kaspersky Rescue Disk 10, может что и выйдет. |
||
Отправлено: 22:06, 12-06-2013 | #8 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Все оказалось куда проще, я тупанул что-то ><
Вообщем, как говорит dr.web Neshta он вылечил. Прикрепляю новые логи: |
Последний раз редактировалось werdexx, 13-06-2013 в 16:33. Отправлено: 14:54, 13-06-2013 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
сделайте новый образ автозапуска uVS . + лог log.txt от RSIT тоже свежий сделайте. |
------- Отправлено: 15:59, 13-06-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
модифицированный Win32/Dorkbot | joey85 | Лечение систем от вредоносных программ | 16 | 07-01-2013 16:11 | |
Модифицированный Win32/Dorkbot.B червь | Rarog14 | Лечение систем от вредоносных программ | 8 | 22-11-2012 16:34 | |
Прошу помощи с Dorkbot.B. | Independent | Лечение систем от вредоносных программ | 3 | 24-02-2012 14:34 | |
Win32/Dorkbot.A | Yura87 | Лечение систем от вредоносных программ | 3 | 23-01-2012 20:58 | |
[решено] Скрытие папок на flash карте вирусом Win32/Dorkbot.A | king1990 | Лечение систем от вредоносных программ | 6 | 14-10-2011 12:47 |
|