|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус, создающий lister.txt |
|
|
[решено] вирус, создающий lister.txt
|
|
Ветеран Сообщения: 643 |
Добрый день.
Серьёзных тормозов нет, хотя невооруженным взглядом видно, что появляются файлы на съемных носителях, подключенных к компу. |
|
|
Отправлено: 12:03, 30-12-2009 |
|
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Здравствуйте.
![]()
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\Windows\System32\userinit.exe,C:\Windows\System32\Spenser.exe Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\ac0d~1\locals~1\temp\rar$ex01.031\christmas.exe');
SetServiceStart('winsecguard', 4);
StopService('winsecguard');
QuarantineFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe','');
QuarantineFile('C:\WINDOWS\Driver Cache\zpx2.exe','');
QuarantineFile('C:\Windows\System32\Spenser.exe','');
QuarantineFile('c:\docume~1\ac0d~1\locals~1\temp\rar$ex01.031\christmas.exe','');
QuarantineFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DFDF8E.tmp','');
QuarantineFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DF2CE4.tmp','');
QuarantineFile('C:\Users\Лена\Local Settings\Temp\~DF2CE4.tmp','');
QuarantineFile('C:\Users\Лена\Local Settings\Temp\~DFDF8E.tmp','');
DeleteFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DFDF8E.tmp');
DeleteFile('C:\Documents and Settings\Лена\Local Settings\Temp\~DF2CE4.tmp');
DeleteFile('C:\Users\Лена\Local Settings\Temp\~DF2CE4.tmp');
DeleteFile('C:\Users\Лена\Local Settings\Temp\~DFDF8E.tmp');
DeleteFile('c:\docume~1\ac0d~1\locals~1\temp\rar$ex01.031\christmas.exe');
DeleteFile('C:\Windows\System32\Spenser.exe');
DeleteFile('C:\WINDOWS\Driver Cache\zpx2.exe');
DeleteFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe');
DeleteService('winsecguard');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на [email protected]. Результаты ответа, сообщите здесь, в теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 12:57, 30-12-2009 | #2 |
|
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
|
|
Последний раз редактировалось seman, 04-01-2010 в 18:54. Отправлено: 22:56, 30-12-2009 | #3 |
|
скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать МБАМ почистил.
Теперь сделайте новые логи. |
|
------- Отправлено: 23:09, 30-12-2009 | #4 |
|
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
||
|
Последний раз редактировалось seman, 21-01-2010 в 22:41. Отправлено: 20:20, 01-01-2010 | #5 |
|
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не увидел. Проблема решена?
Установите SP3 (может потребоваться активация) + все новые заплатки Установите Internet Explorer 8 |
|
------- Отправлено: 00:17, 02-01-2010 | #6 |
|
скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
|
------- Отправлено: 01:37, 02-01-2010 | #7 |
|
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 09:49, 02-01-2010 | #8 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| [решено] Поиск числа в .txt | Не флужу | AutoIt | 9 | 23-07-2010 17:16 | |
| [решено] Вставить строчку из одного txt в оределённое место другого txt | ZeroCrash | AutoIt | 7 | 13-07-2009 07:35 | |
| CMD/BAT - [решено] печать txt файла | Loki3D | Скриптовые языки администрирования Windows | 15 | 12-05-2009 16:35 | |
| CMD/BAT - [решено] Текст из CMD в TXT | matios | Скриптовые языки администрирования Windows | 8 | 11-01-2009 15:37 | |
| Интернет - [решено] Пропала синхронизация с *.txt | EN130 | Microsoft Windows 2000/XP | 3 | 20-05-2008 12:47 | |
|