Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Gangnamgame

Ответить
Настройки темы
[решено] Gangnamgame

Аватара для CtulhuTheMonster

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: CtulhuTheMonster
Дата: 30-12-2016
Непонятно как подхватил этот вирус. autologger не запускается, поэтому сделал скан отдельно всеми утилитами сам (они тоже не запускались, но помогло переименование). AVZ сначала обновил базы, потом выполнил скрипт 2. Есть скрин автозагрузки (123, 1123).

Отправлено: 12:33, 18-09-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Здравствуйте!

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteRepair(9);
RebootWindows(false);
end.
Компьютер перезагрузится.

Соберите логи с помощью Автологера (уже запустится).

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:51, 18-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для CtulhuTheMonster

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.

Последний раз редактировалось CtulhuTheMonster, 30-12-2016 в 16:06.


Отправлено: 15:06, 18-09-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8888;https=127.0.0.1:8888
Покажите лог после фикса.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:14, 18-09-2015 | #4


Аватара для CtulhuTheMonster

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Покажите лог после фикса. »

Последний раз редактировалось CtulhuTheMonster, 30-12-2016 в 16:06.


Отправлено: 15:33, 18-09-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Порядок.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:35, 18-09-2015 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Gangnamgame

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход