-
trojan.PWS.LDPinch.TDD
[COLOR=#22229c]CureIT![/COLOR] Е[COLOR=black]го не видит.:dry: всё чисто говорит[/COLOR]
BitDefender Antivirus Plus v.10 Сборка 247 при проверке зависает голубым экраном типа файл oje4dkw.sys что что мешает:blink: Но я успел до этих событий выловить это (снимок прилагаю)
AVZ последний и обновленный зависает при выполнении [B]"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"[/B]. Поэтому этот скрипт для сбора информации дать не могу:wink_3:
Вс( что смог собрать прикрепляю:smile:
-
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelCLSID('5Y99AE78-58TT-11dW-BE53-Y67078979Y');
QuarantineFile('C:\WINDOWS\system\sservice.exe','');
QuarantineFile('E:\Fxdrv.sys','');
DeleteFile('C:\WINDOWS\system\sservice.exe');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=16618[/url]
-
Сделал скрипт. В карантине ни чего нет?:huh:
Проблемы с русской раскладкой клавиатуры.
Например при переключении на русский на 9 даёт ")" а знак вопроса на клавише ё, сама буква Ё пишится на клаве на клавише ~
:mad:
Да при AVZ "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" (test.com AVZ назвал)
Где то на середине выдаёт ошибку 0040254С In module test.com 4c6b6375 Тут ЭВМ не отключаеться а просто с меньше-секундными одинаковыми интервалами выдаёт эту ошибку. Помогает выключение или перезагрузка....
Прошу прощения, но мне надо уже домой, а то пересадки закроют...
-
[quote]В карантине ни чего нет[/quote]
Странно, хотя бы ini файлы как минимум быть должны. Попробуйте прогнать скрипт в safe mode
-
Здравствуйте:smile:
[quote=rubin;174697]Странно, хотя бы ini файлы как минимум быть должны. Попробуйте прогнать скрипт в safe mode[/quote]
В аварийном файлы появились в карантине.:unsure:
Файл сохранён как080121_045520_virus_47947a18c0707.zipРазмер файла1126MD5b0bf26b199fbf383decb392f60c3bfb7
-
Вот дополнительно ещ( логи? что смог сделать:santa:
-
-
[quote=rubin;175828]Какие еще проблемы?[/quote]
"Моем моем трубочиста... Чисто , чисто, чисто.":tongue:
Все проблемы ушли после выполнения скрипта в сейв моде№
Проблема не с русской раскладкой клавы, а в том что тут поставили ещё один язык "казахский". :blink: Очень он тут нужен.
При проверке Битдевендором
Local Settings\Temporary Internet Files\Content.IE5\AREZ6TQB\exe[1] Зараженых: Trojan.PWS.LDPinch.TDD
C:\Documents and Settings\Юзер\Local Settings\Temporary Internet Files\Content.IE5\AREZ6TQB\exe[1] Лечение не удалось
C:\Documents and Settings\Юзер\Local Settings\Temporary Internet Files\Content.IE5\AREZ6TQB\exe[1] Перемещен
Сослал его в Сибирь убирать снег...:cool:
Лечебная утилитка ни чего не нашла. :smile:
AVZ, работает и создаёт логи как надо. Ни чего криминального не показывает.
Прилагаю логи , после проведённого лечения.:smile:
-
-
[quote=V_Bond;175984]в логах чисто ...[/quote]
Всем большое спасибо... "Накликал" спасиб:megalol:
-
Пинч был - надо бы менять пароли
-
[quote=rubin;176028]Пинч был - надо бы менять пароли[/quote]
:ohmy::sad:Понятно, [COLOR=red]срочно,[/COLOR] скажу что бы это сделали:blink:
А...., измена:girl_cray2: плохишь нас предал:140:.
Блин а был таким милым, :7:почти с первого скрипта как пионер :sensored:ушёл...
Page generated in 0.01228 seconds with 10 queries