Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прошу помощи с Dorkbot.B.

Ответить
Настройки темы
Прошу помощи с Dorkbot.B.

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(11.9 Kb, 14 просмотров)
Ребята, помогите, подцепил червя, сидит в winlogon.exe, стандартными средствами не лечится.
Прикрепляю логи hijack и AVZ. *Стоит Windows Server 2003

Отправлено: 17:20, 23-02-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Добрый день,
сейчас посмотрю логи.

Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\Сергеенко\application data\15.exe');
 QuarantineFile('C:\Documents and Settings\Сергеенко\WINDOWS\system32\smss.exe','');
 QuarantineFile('C:\Documents and Settings\Сергеенко\Application Data\Vavivd.exe','');
 QuarantineFile('c:\documents and settings\Сергеенко\application data\15.exe','');
 DeleteFile('c:\documents and settings\Сергеенко\application data\15.exe');
 DeleteFile('C:\Documents and Settings\Сергеенко\Application Data\Vavivd.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vavivd');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

Установите все обновления Windows и MySQL.

Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
  • После сканирования откроется лог. Сохраните его и прикрепите к сообщению.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:38, 23-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Благодарю! Все помогло, все вылечилось.

Отправлено: 14:32, 24-02-2012 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


логи повторные предоставьте, пожалуйста
+лог МВАМ

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 14:34, 24-02-2012 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прошу помощи с Dorkbot.B.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - прошу помощи kiruhaN1 Сетевые технологии 4 05-10-2011 12:12
Прошу помощи dazzi Выбор отдельных компонентов компьютера и конфигурации в целом 5 30-04-2011 22:05
прошу помощи... dim4 Хочу все знать 8 25-06-2010 15:26
Разное - прошу помощи shrek27 Тест-форум 4 28-02-2010 11:34
Прошу помощи Andr79 Выбор отдельных компонентов компьютера и конфигурации в целом 6 20-10-2009 20:56




 
Переход