Показано с 1 по 5 из 5.

Brontok.AQ (заявка № 16730)

  1. #1
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    3
    Вес репутации
    33

    Thumbs up Brontok.AQ

    Добрый день. Свасибо Вам за то что Вы есть.
    С МР3 плеера принесли этого зверя. На работе AVZ скачать не удалось Панда его не пускает считает вирем. После установки на зараженный комп НОДа и плясок с бубном, вроде его победили. Сегодня проверил по Вашей методе. Посмотрите результаты, пожалуйста.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    отключите восстановление системы ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\user\Шаблоны\Brengkolang.com','');
     QuarantineFile('C:\WINDOWS\eksplorasi.exe','');
     QuarantineFile('C:\Documents and Settings\user\Local Settings\Application Data\smss.exe','');
     DeleteFile('C:\Documents and Settings\user\Local Settings\Application Data\smss.exe');
     DeleteFile('C:\WINDOWS\eksplorasi.exe');
     DeleteFile('C:\Documents and Settings\user\Шаблоны\Brengkolang.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пригшлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    3
    Вес репутации
    33
    Спасибо за ответ.
    К сожалению, меня полтора дня не было на работе, за это время комп еще кто-то шаманил, (не кто не признается, но факт) и подключили к внутренней сети.
    Ваш скрипт выполнился без ошибок, карантин пустой, логи прилагаю.
    Плюс два вопроса.
    1. Могла ли зараза переползти в сеть, юзера клянуться что файлы не передовали по сети "только 1с бух-рия". Внешних проявлений Бронтока нет, AVZ и Нод32 проверил пока 1 комп чисто, надо проверять все?
    2. На зараженном компе при загрузке пишет "редактирование рееста запрещено администратором" хотя регедит запускается и редактирует реестр, политики удалены.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    В логе чисто.
    регедит чинится так:
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(17);                                                   
    end.
    >> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

    Можно исправить скриптом:
    Код:
    var
    X : integer;
    begin
    X := ExecuteWizard('TSW', 1, 1, true);
    AddToLog('Количество найденных проблем = '+inttostr(X));
    end.

  6. #5
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    3
    Вес репутации
    33
    БОЛЬШОЕ ВСЕМ СПАСИБО-О-О!!!!!

  • Уважаемый(ая) Dingo72, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Brontok A[16]
      От Ankill в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.01.2010, 21:20
    2. Brontok.a
      От Alionka в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 15.08.2009, 18:22
    3. Brontok.AQ
      От Andrey-G в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 01:45
    4. Brontok.A
      От SongMan в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 30.03.2007, 16:07
    5. Brontok
      От Vel в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2007, 09:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00107 seconds with 21 queries