![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прошу помощи с Dorkbot.B. |
|
Прошу помощи с Dorkbot.B.
|
Новый участник Сообщения: 4 |
Ребята, помогите, подцепил червя, сидит в winlogon.exe, стандартными средствами не лечится.
Прикрепляю логи hijack и AVZ. *Стоит Windows Server 2003 |
|
Отправлено: 17:20, 23-02-2012 |
Старожил Сообщения: 469
|
Добрый день,
сейчас посмотрю логи. Отключите Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Сергеенко\application data\15.exe'); QuarantineFile('C:\Documents and Settings\Сергеенко\WINDOWS\system32\smss.exe',''); QuarantineFile('C:\Documents and Settings\Сергеенко\Application Data\Vavivd.exe',''); QuarantineFile('c:\documents and settings\Сергеенко\application data\15.exe',''); DeleteFile('c:\documents and settings\Сергеенко\application data\15.exe'); DeleteFile('C:\Documents and Settings\Сергеенко\Application Data\Vavivd.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vavivd'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму. Установите все обновления Windows и MySQL. Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
|
Отправлено: 17:38, 23-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Благодарю! Все помогло, все вылечилось.
|
Отправлено: 14:32, 24-02-2012 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать логи повторные предоставьте, пожалуйста
+лог МВАМ |
------- Отправлено: 14:34, 24-02-2012 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - прошу помощи | kiruhaN1 | Сетевые технологии | 4 | 05-10-2011 12:12 | |
Прошу помощи | dazzi | Выбор отдельных компонентов компьютера и конфигурации в целом | 5 | 30-04-2011 22:05 | |
прошу помощи... | dim4 | Хочу все знать | 8 | 25-06-2010 15:26 | |
Разное - прошу помощи | shrek27 | Тест-форум | 4 | 28-02-2010 11:34 | |
Прошу помощи | Andr79 | Выбор отдельных компонентов компьютера и конфигурации в целом | 6 | 20-10-2009 20:56 |
|