|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] taskhost.exe модифицированный win32 |
|
|
[решено] taskhost.exe модифицированный win32
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Nod32 нашел модифицированный win32/SpyVoltar.A троянская программа. В оперативная память =D:\Documents and Settings\Admin\Application Data\taskhost.exe. От этого вируса не работает браузер а нод удалить не может.
|
|
Отправлено: 17:56, 03-07-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('d:\documents and settings\admin\application data\taskhost.exe'); QuarantineFile('D:\WINDOWS\system32\yfdszff.dll',''); QuarantineFile('D:\WINDOWS\system32\47A.tmp',''); QuarantineFile('d:\documents and settings\admin\application data\taskhost.exe',''); DeleteFile('D:\WINDOWS\system32\47A.tmp'); DeleteFile('D:\WINDOWS\system32\yfdszff.dll'); DeleteFile('D:\Documents and Settings\Admin\Application Data\taskhost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt |
------- Отправлено: 19:41, 03-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
Вот логи
|
||||||||
Отправлено: 21:33, 03-07-2012 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 22:04, 03-07-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать + подготовьте повторный лог RSIT
|
|
------- Отправлено: 09:08, 04-07-2012 | #5 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Сегодня вновь появился этот троян.
Удалил с помощью того же скрипта щас вроде нету. |
Отправлено: 08:15, 05-07-2012 | #6 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
Вот лог RSIT
|
||||
Отправлено: 08:22, 05-07-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 09:22, 05-07-2012 | #8 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
Вот лог
|
||||
Отправлено: 13:57, 05-07-2012 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 14:11, 05-07-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус explorer.exe(212) - модифицированный Win32/Spy.Shiz.NCE | Art21 | Лечение систем от вредоносных программ | 1 | 31-05-2012 09:27 | |
модифицированный Win32/Spy.Shiz.NCE | Vovik_0_1 | Лечение систем от вредоносных программ | 6 | 29-03-2012 12:45 | |
explorer.exe(1660) модифицированный Win32/Spy.Shiz.NCE | Aleksandr222 | Лечение систем от вредоносных программ | 1 | 09-02-2012 13:08 | |
Не работает Opera, taskhost.exe(2512) модифицированный Win32/Spy.Shiz.NCE | samovar242 | Лечение систем от вредоносных программ | 8 | 26-01-2012 19:15 | |
[решено] модифицированный Win32/Injector.KT троян | pressmark | Лечение систем от вредоносных программ | 11 | 06-04-2009 11:23 |
|