|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » backdoor.trojan |
|
backdoor.trojan
|
Старожил Сообщения: 166 |
Доброго времени суток.
Появилась в сети зараза аж 99 года. http://www.symantec.com/security_res...062614-1754-99 Symantec antivirus corporate edition 10 убить его не может. Зараза плодит на шаре файлики с именами а-ля pornoxxx.exe, winamp.exe, winrar.exe и т.п. После удаление он создаеться вновь и так до бесконечности. Востановление системы отключено, автозапуск с флешек запрещен. Все пользователи включая администраторов работают под учетками users. avz, hijackthis его не видят. cureit кладет систему в bsod. если все же логи нужны - выложу. |
|
Отправлено: 09:32, 10-12-2010 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать +
•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 19:50, 13-12-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 166
|
Профиль | Отправить PM | Цитировать пожайлуста
|
Отправлено: 10:31, 14-12-2010 | #12 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\tykmjv.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\tykmjv.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). ![]() P.S.И похоже зараза с клиентской машины лезет. Я так считаю. |
------- Отправлено: 23:32, 14-12-2010 | #13 |
Старожил Сообщения: 166
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Вот только вопрос, как эту заразу теперь вычистить? Следую рецептам симантека, не хрена не получаеться, а мне как на зло до НГ с этим надо разобраться. щас результат AVZ выложу |
|
Отправлено: 20:21, 15-12-2010 | #14 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Цитата hnsk:
|
|
------- Отправлено: 21:34, 15-12-2010 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 | |
BackDoor.Ack.origin | VIKING648 | Лечение систем от вредоносных программ | 5 | 30-10-2008 23:30 | |
Вопрос - Trojan.Horse и Backdoor.Formador-пути избавления | NGL_86 | Защита компьютерных систем | 7 | 13-06-2007 14:23 | |
Вирус Trojan Backdoor | Alexicq | Хочу все знать | 5 | 22-12-2003 10:39 |
|