Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
gjf, эХ, поздно пить боржоми(это я про скрипт) .Авз уже снес. А если через каспера его сделать? Про оффтоп понял лезть в этот раздел не буду.
Ежели читаешь.
Мой компьютер - Диспетчер устройств -Показать скрытые файлы.
Там ты увидишь много интересного, и совет по выполнению скрипта очистки от следов AVZ тебе покажется не лишним.
С уважением, твой тезка.
Последний раз редактировалось PavelA; 08.07.2009 в 23:45.
Причина: Добавлено
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
Доброе!
Подскажите что это?
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
читал, но ребята там все время ''модернизируют'' свою ''гадость''...
Так охота ''своими силами''...
Скрипт не совсем корректный, если уже на то дело пошло ... я внес в базы AVZ эвристический детект всех видов этой заразы, сегодня вечером апдейт. Детект будет иметь примерно такой вид в логе:
>>> C:\Documents and Settings\xxxxx\Application Data\AdSubscribe\AdSubscribe.dll ЭПС: подозрение на Adware.AdSubscribe (высокая степень вероятности)
Но так как это детект по косвенным признакам, то автоматом убиваться естественно ничего не будет.
Вопрос - я сделал и загрузил архив для базы безопасных файлов, но ряд файлов не были отправлены в карантин (вроде бы).
Опасно ли это?
Нужно ли их тоже отправить на проверку в базу безопасных файлов?
Как это сделать?
Лог выполнения скрипта № 4 прилагаю.
Тут у меня BitDefender сглючил (потом разобрался, при обновлении на новую версию, был сбой) решил проверить АВЗ, так он целую кучу файлов Бита, затолкал в карантин, и AVP туда же, что то надо делать. virustotal
Файл сохранён как 090712_164140_virus_4a59da04344ff.zip
Размер файла 294540
MD5 0f72a412f25de8d159f8672e64e2f220
Обнаружено
----------
Статус Объект
------ ------
обнаружено: вирус Heur.Trojan.Generic (модификация) Файл: c:\program files\bitdefender\bitdefender 2009\ieshow.exe
обнаружено: вирус Heur.Trojan.Generic (модификация) Файл: C:\Documents and Settings\Tany\Рабочий стол\bitdefender_antivirus_2009_32b.exe//data0000.cab/bdav.msi//bdprof.cab.AE3C3951_7A91_4185_B6E7_BA9F78BFE365//IEShow.exe
А для АВП лог в 38 мб., это нормально?
Последний раз редактировалось Rampant; 12.07.2009 в 21:40.
Причина: Карантин залил по правилам
Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
[SIGPIC][/SIGPIC]
Почему-то перестал соединяться с Интернетом RSS-плагин для The Bat и wfx-плагин для Total Commander MSIECashe не видит кэша вообще.
Это может быть от AVZ?
Проблема решена - АВЗ тут не при чём - настройки плагина для ТК включили автономный режим в ИЭ - и плагин для Бата перестал работать - а я, сидя под FireFox, этого переключения не увидел... )
Последний раз редактировалось Nick222; 12.07.2009 в 18:05.
Причина: Проблема решена
Предлагаю в протоколе исследования системы выводить содержимое параметра PendingFileRenameOperations, так как некоторые зловреды используют трюки с переименованием файлов для выживания при попытке удаления.
Предлагаю в протоколе исследования системы выводить содержимое параметра PendingFileRenameOperations, так как некоторые зловреды используют трюки с переименованием файлов для выживания при попытке удаления.
если бы ещё блокировал такие действия- было бы вообще классно