|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банальные троянчики |
|
[решено] Банальные троянчики
|
Пользователь Сообщения: 95 |
Приветствую!
Снова обращаюсь к вам за помощью в лечении зоопарка вирусов, развернувшихся на windows xp pro sp3. Несмотря на ативирус nod32, машинку заполонили различные троянчики, меняющие таблицу маршрутизации, дабы не достучаться до сайтов антивирусов, ломающие службы windows (служба печати) и подобные вещички. Логи во вложении. |
|
Отправлено: 15:57, 03-08-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Ordo, Привет.
![]() • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\temp\esp8f24.tmp',''); DeleteFile('c:\windows\temp\esp8f24.tmp'); RegSearch('HKLM', '', 'esp8F24'); SaveLog(GetAVZDirectory + 'avz00.log'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Прикрепите появившийся в результате выполнения скрипта, файл avz00.log. |
------- Отправлено: 16:58, 03-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Запрос отправил, жду ответа.
Лог avz00 во вложении. Спасибо. |
Отправлено: 17:09, 03-08-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\temp\esp8f24.tmp',''); DeleteFile('c:\windows\temp\esp8f24.tmp'); RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\A6BE98B4'); RegKeyDel('HKLM', 'SYSTEM\ControlSet001\Control\Print\Providers\A6BE98B4'); RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\A6BE98B4'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи AVZ обновив базы. Что с проблемой после выполнения скрипта? |
------- Отправлено: 17:34, 03-08-2010 | #4 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Уже после выполнения скриптов из первой рекомендации стали заметны улучшения -- служба печати восстановила свою работу, остальных признаков, лезших в глаза, незапуск программ например некоторых, исчезли.
Логи в приложении. |
|
Отправлено: 18:17, 03-08-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ничего необычного не видно
Установите Internet Explorer 8 (даже если им не пользуетесь) Установите Acrobat Reader 9.3 или удалите старый |
------- Отправлено: 18:34, 03-08-2010 | #6 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Отлично, спасибо всем.
|
Отправлено: 19:11, 03-08-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|