![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] AdwareDownware и BackDoor.Andromeda.404 |
|
[решено] AdwareDownware и BackDoor.Andromeda.404
|
Пользователь Сообщения: 53 |
Обнаружил что др. веб. каждый раз находит одни и те же вирусы в одних и тех же местах. После перезагрузки системы они восстанавливаются и продолжают работу. Самое интересное что файл KMP имеет иной от оригинального значок в проводнике. Я сделал тщательный анализ с помощью Автологгера после работы др.веба, скриншоты и логи прилагаю, уповаю на вашу помощь.
|
|
Отправлено: 17:02, 04-12-2014 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, понял, а в логах автологгера тоже все нормально? Ибо он выдал что-то около 16-ти подозрительных файлов.
|
Отправлено: 14:51, 08-12-2014 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5348
|
Профиль | Отправить PM | Цитировать Если бы Вы во время создания лога отключили антивирус, таких сообщений было бы еще меньше.
|
------- Отправлено: 15:00, 08-12-2014 | #12 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, ну я отключил экраны, так у меня чисто все?
|
Отправлено: 17:41, 08-12-2014 | #13 |
Ветеран Сообщения: 5348
|
Профиль | Отправить PM | Цитировать Для уверенности проделайте следующее:
Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Рекомендации после лечения. |
------- Отправлено: 17:44, 08-12-2014 | #14 |
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, спасибо, так и сделал, уязвимостей не обнаружено.
|
Последний раз редактировалось Vicarious, 08-12-2014 в 18:25. Отправлено: 18:15, 08-12-2014 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
.htaccess 404 | morcano | Вебмастеру | 0 | 15-10-2014 17:17 | |
backdoor.trojan | hnsk | Лечение систем от вредоносных программ | 14 | 15-12-2010 21:34 | |
BackDoor.Ack.origin | VIKING648 | Лечение систем от вредоносных программ | 5 | 30-10-2008 23:30 | |
Вирус Trojan Backdoor | Alexicq | Хочу все знать | 5 | 22-12-2003 10:39 |
|