Показано с 1 по 11 из 11.

Помогите избавится от Brontok.A. (заявка № 47888)

  1. #1
    Junior Member Репутация
    Регистрация
    13.06.2009
    Сообщений
    5
    Вес репутации
    55

    Exclamation Помогите избавится от Brontok.A.

    Описывать червя я не буду,т.к,почитал,тут с ним уже боролись....
    Я немного ламер в безопасности и т.п.
    Так что расскажите всё попонятней
    Правила щя начну выполнять....
    заранее спасибо!)

    p.s. Антивируса у меня нет^_^
    Последний раз редактировалось Ди_Ма; 14.06.2009 в 23:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    Так что расскажите всё попонятней
    Скажите, какой язык понимаете лучше русского - на том и объясним.

  4. #3
    Junior Member Репутация
    Регистрация
    13.06.2009
    Сообщений
    5
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Скажите, какой язык понимаете лучше русского - на том и объясним.
    пожалуй,лутше русского нет языка
    Кстати я уже почти выполнил,то что нужно,прадва долговато логи "делаются"

    Наконец то сделал логи....
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 15.06.2009 в 00:05.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\mc21.tmp','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\~.exe','');
     QuarantineFile('C:\Documents and Settings\alexander\Local Settings\Temp\9aa5e2bhp5e2bb.exe','');
     DeleteFile('C:\Documents and Settings\alexander\Local Settings\Temp\9aa5e2bhp5e2bb.exe');
     DeleteFile('C:\WINDOWS\system32\~.exe');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe');
     DeleteFile('C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\mc21.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SService'); 
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

    Добавлено через 1 минуту

    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    Антивируса у меня нет
    А почему, собственно? Если нет денег - поставьте любой бесплатный.
    Последний раз редактировалось Rene-gad; 15.06.2009 в 00:06. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    13.06.2009
    Сообщений
    5
    Вес репутации
    55
    Я же говорил что не пойму....
    Можно вместо IE оперу оставить?
    Что значит темп-папки?

    Начну не замедлително

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    Можно вместо IE оперу оставить?
    Только если у Вас нет ИЕ
    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    Что значит темп-папки?
    Нажмите на ссылку - там все описано

  8. #7
    Junior Member Репутация
    Регистрация
    13.06.2009
    Сообщений
    5
    Вес репутации
    55
    Начал выполнять скрипт и компьютер начал перезагружатся=(

    Добавлено через 43 минуты

    Как сказанно в правилах,я должен спросить," получен ли мой карантин, или же загрузку следует повторить. " ????
    + приклеил логи!
    Вложения Вложения
    Последний раз редактировалось Ди_Ма; 15.06.2009 в 08:47. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    Как сказанно в правилах,я должен спросить," получен ли мой карантин, или же загрузку следует повторить. "
    Получен
    9aa5e2bhp5e2bb.exe_ - Trojan.Win32.Inject.opj

    Этот файл определяется антивирусом. Обновите антивирусные базы.
    Добавлено через 3 минуты

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\mc21.tmp','');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\mc21.tmp');
     DeleteFile('.sys');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(13);
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось Rene-gad; 15.06.2009 в 10:12. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    13.06.2009
    Сообщений
    5
    Вес репутации
    55
    9aa5e2bhp5e2bb.exe_ - Trojan.Win32.Inject.opj
    Этот файл определяется антивирусом. Обновите антивирусные базы.
    Где обновить?

    И ещё обязательно Пк из инета выключать?
    Последний раз редактировалось Rene-gad; 15.06.2009 в 15:21.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    Где обновить?
    Если у Вас нет антивируса - то нигде...
    Цитата Сообщение от Ди_Ма Посмотреть сообщение
    И ещё обязательно Пк из инета выключать?
    Нет... И вообще все это делать не обязательно, мы пишем рекомендации просто от скуки...Может закончим флудить?

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\alexander\local settings\temp\9aa5e2bhp5e2bb.exe - Trojan.Win32.Inject.opj ( DrWEB: Trojan.DownLoad.28647, BitDefender: Trojan.Generic.1406467 )


  • Уважаемый(ая) Ди_Ма, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите! (пару троянов + Brontok)
      От Еретик в разделе Помогите!
      Ответов: 31
      Последнее сообщение: 22.02.2009, 03:46
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:32
    3. Brontok.A помогите удалить, пожалуйста, чайнику!
      От nataлек в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 01:38
    4. Win32:Brontok [Wrm] помогите удалить
      От Aufaufa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.01.2008, 18:31
    5. помогите удалить вирус Brontok.a
      От M*NOK в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.10.2006, 20:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01492 seconds with 20 queries