Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] AdwareDownware и BackDoor.Andromeda.404

Ответить
Настройки темы
[решено] AdwareDownware и BackDoor.Andromeda.404

Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vicarious
Дата: 08-08-2018
Обнаружил что др. веб. каждый раз находит одни и те же вирусы в одних и тех же местах. После перезагрузки системы они восстанавливаются и продолжают работу. Самое интересное что файл KMP имеет иной от оригинального значок в проводнике. Я сделал тщательный анализ с помощью Автологгера после работы др.веба, скриншоты и логи прилагаю, уповаю на вашу помощь.

Отправлено: 17:02, 04-12-2014

 

Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, понял, а в логах автологгера тоже все нормально? Ибо он выдал что-то около 16-ти подозрительных файлов.

Отправлено: 14:51, 08-12-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5348
Благодарности: 1340

Профиль | Отправить PM | Цитировать


Если бы Вы во время создания лога отключили антивирус, таких сообщений было бы еще меньше.

-------


Отправлено: 15:00, 08-12-2014 | #12


Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, ну я отключил экраны, так у меня чисто все?

Отправлено: 17:41, 08-12-2014 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5348
Благодарности: 1340

Профиль | Отправить PM | Цитировать


Для уверенности проделайте следующее:

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после лечения.

-------


Отправлено: 17:44, 08-12-2014 | #14


Аватара для Vicarious

Пользователь


Сообщения: 53
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, спасибо, так и сделал, уязвимостей не обнаружено.

Последний раз редактировалось Vicarious, 08-12-2014 в 18:25.


Отправлено: 18:15, 08-12-2014 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] AdwareDownware и BackDoor.Andromeda.404

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
.htaccess 404 morcano Вебмастеру 0 15-10-2014 17:17
backdoor.trojan hnsk Лечение систем от вредоносных программ 14 15-12-2010 21:34
BackDoor.Ack.origin VIKING648 Лечение систем от вредоносных программ 5 30-10-2008 23:30
Вирус Trojan Backdoor Alexicq Хочу все знать 5 22-12-2003 10:39




 
Переход