|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус, создающий lister.txt |
|
[решено] вирус, создающий lister.txt
|
Ветеран Сообщения: 625 |
Профиль | Отправить PM | Цитировать
Добрый день.
Серьёзных тормозов нет, хотя невооруженным взглядом видно, что появляются файлы на съемных носителях, подключенных к компу. |
|
Отправлено: 12:03, 30-12-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Здравствуйте.
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\Windows\System32\userinit.exe,C:\Windows\System32\Spenser.exe Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\docume~1\ac0d~1\locals~1\temp\rar$ex01.031\christmas.exe'); SetServiceStart('winsecguard', 4); StopService('winsecguard'); QuarantineFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe',''); QuarantineFile('C:\WINDOWS\Driver Cache\zpx2.exe',''); QuarantineFile('C:\Windows\System32\Spenser.exe',''); QuarantineFile('c:\docume~1\ac0d~1\locals~1\temp\rar$ex01.031\christmas.exe',''); QuarantineFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DFDF8E.tmp',''); QuarantineFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DF2CE4.tmp',''); QuarantineFile('C:\Users\Лена\Local Settings\Temp\~DF2CE4.tmp',''); QuarantineFile('C:\Users\Лена\Local Settings\Temp\~DFDF8E.tmp',''); DeleteFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DFDF8E.tmp'); DeleteFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DF2CE4.tmp'); DeleteFile('C:\Users\Лена\Local Settings\Temp\~DF2CE4.tmp'); DeleteFile('C:\Users\Лена\Local Settings\Temp\~DFDF8E.tmp'); DeleteFile('c:\docume~1\ac0d~1\locals~1\temp\rar$ex01.031\christmas.exe'); DeleteFile('C:\Windows\System32\Spenser.exe'); DeleteFile('C:\WINDOWS\Driver Cache\zpx2.exe'); DeleteFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe'); DeleteService('winsecguard'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 12:57, 30-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
|
Последний раз редактировалось seman, 04-01-2010 в 18:54. Отправлено: 22:56, 30-12-2009 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать МБАМ почистил.
Теперь сделайте новые логи. |
------- Отправлено: 23:09, 30-12-2009 | #4 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
||
Последний раз редактировалось seman, 21-01-2010 в 22:41. Отправлено: 20:20, 01-01-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не увидел. Проблема решена?
Установите SP3 (может потребоваться активация) + все новые заплатки Установите Internet Explorer 8 |
------- Отправлено: 00:17, 02-01-2010 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
------- Отправлено: 01:37, 02-01-2010 | #7 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать |
Отправлено: 09:49, 02-01-2010 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Поиск числа в .txt | Не флужу | AutoIt | 9 | 23-07-2010 17:16 | |
[решено] Вставить строчку из одного txt в оределённое место другого txt | ZeroCrash | AutoIt | 7 | 13-07-2009 07:35 | |
CMD/BAT - [решено] печать txt файла | Loki3D | Скриптовые языки администрирования Windows | 15 | 12-05-2009 16:35 | |
CMD/BAT - [решено] Текст из CMD в TXT | matios | Скриптовые языки администрирования Windows | 8 | 11-01-2009 15:37 | |
Интернет - [решено] Пропала синхронизация с *.txt | EN130 | Microsoft Windows 2000/XP | 3 | 20-05-2008 12:47 |
|