-
Junior Member
- Вес репутации
- 56
Besprutaness.com
Здравствуйте! Вчера после интернет-сессии мой антивирус NOD32 стал периодически выдавать красное оконце с сообщением о блокировке соединения с besprutaness.com/knok.php?id=SYSTEM! Проверка системы с помощью антивируса и CureIt ничего не выявила. Подскажите, пожалуйста, как можно избавиться от появления этого окошка. Скрипты прилагаю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\a04e8fa8.exe,C:\WINDOWS\system32\zjsizp.exe,
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\a04e8fa8.exe','');
QuarantineFile('C:\WINDOWS\system32\zjsizp.exe','');
DeleteFile('C:\WINDOWS\system32\zjsizp.exe');
DeleteFile('C:\WINDOWS\system32\a04e8fa8.exe');
BC_ImportAll;
ExecuteSysClean;
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи.
-
-
Junior Member
- Вес репутации
- 56
Спасибо, карантин выслал, вот логи.
-
Не вижу плохого, проблема решилась?
-
-
Junior Member
- Вес репутации
- 56
Окошко появлялось раз в 2-3 часа, по какому-то непонятному алгоритму. Нужно подождать, думаю. Через несколько часов отрапортую, как дела.
Добавлено через 3 часа 58 минут
Вроде больше не появляется, спасибо!
Последний раз редактировалось Alice Cooper; 02.08.2010 в 21:29.
Причина: Добавлено
-
Не за что старина Alice, люблю Ваш альбом The Eyes of Alice Cooper
Добавлено через 15 минут
Обновите Internet Explorer v7.00 до восьмой версии, даже если Вы его не используете
Обновите C:\Program Files\Adobe\Acrobat 7.0 до версии 9.3
Последний раз редактировалось olejah; 02.08.2010 в 21:47.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 56
ОК, спасибо
.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\a04e8fa8.exe - Backdoor.Win32.Shiz.oz ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.cq0@aeTobJli, AVAST4: Win32:Malware-gen )
- c:\windows\system32\zjsizp.exe - Backdoor.Win32.Shiz.pk ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.TDss.18, AVAST4: Win32:Malware-gen )
-