Показано с 1 по 9 из 9.

Заразился Win32/Injector.BUE трояном (заявка № 79364)

  1. #1
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    23
    Вес репутации
    24

    Thumbs up Заразился Win32/Injector.BUE трояном

    Заразился Win32/Injector.BUE трояном, логи высылаю. Помогите, плиз...

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lwtwfl.exe','');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vgfon.sys','');
     DeleteService('gvsozaosqdtobqy');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vgfon.sys');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lwtwfl.exe');
    ExecuteRepair(16);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    сделайте такой http://www.gmer.net/ лог

  4. #3
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    23
    Вес репутации
    24
    В файле карантина, как ни странно, пусто... Антивирус выключал во время сбора логов.
    Высылаю лог GMER.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится oy1qb1u3.exe (gmer)
    Код:
    oy1qb1u3.exe -del service thudjvvu
    oy1qb1u3.exe -del service xlabqk
    oy1qb1u3.exe -del file "C:\WINDOWS\system32\zfyspqu.dll"
    oy1qb1u3.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\thudjvvu"
    oy1qb1u3.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xlabqk"
    oy1qb1u3.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\thudjvvu"
    oy1qb1u3.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xlabqk"
    oy1qb1u3.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделать новый лог gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    23
    Вес репутации
    24
    Сделал лог GMER, высылаю.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Admin\csrss.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новый лог virusinfo_syscheck.zip

  8. #7
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    23
    Вес репутации
    24
    Сделал, высылаю лог.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    чисто

    обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .
    - поставте Adobe Reader 9.3 или удалите старый.

  10. #9
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    23
    Вес репутации
    24
    Благодарствую!

  • Уважаемый(ая) JDKnight, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 16.07.2011, 15:09
    2. Ноут заразился очередным SMS трояном
      От KPD в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.03.2010, 23:48
    3. Ответов: 10
      Последнее сообщение: 16.08.2009, 11:00
    4. Ответов: 2
      Последнее сообщение: 22.02.2009, 09:36
    5. заразился вирусом win32/injector.cr
      От Gizmoa в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.01.2009, 22:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00007 seconds with 21 queries