Показано с 1 по 7 из 7.

Бронток, ехе-папки (заявка № 56476)

  1. #1
    Junior Member Репутация
    Регистрация
    19.09.2009
    Сообщений
    10
    Вес репутации
    54

    Thumbs up Бронток, ехе-папки

    Здравствуйте

    Расплодились exe-шные папки, нет менюшки "Свойства папки", в MSIE выскакивает окошко, по видимому от автора бронтока

    Буду признателен за помощь.
    Вложения Вложения
    Последний раз редактировалось PavelA; 09.10.2009 в 11:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\system32\01.tmp','');       
     DeleteService('zrxnxcy');
     DeleteService('zfvewaj');
     DeleteService('zeqrgkgrn');
     DeleteService('zeityk');
     DeleteService('zdextfggf');
     DeleteService('yrtkp');
     DeleteService('xzbxyic');
     DeleteService('xydlbxq');
     DeleteService('xuujl');
     DeleteService('xrnwsh');
     DeleteService('xounm');
     DeleteService('xeffh');
     DeleteService('wxvsgaqyo');
     DeleteService('wehzsssg');
     DeleteService('vwwunerwa');
     DeleteService('vwdbhfgpp');
     DeleteService('vtfuffh');
     DeleteService('vibmtzsi');
     DeleteService('vfvxrjk');
     DeleteService('vddfpzg');
     DeleteService('utynhlry');
     DeleteService('upqogugu');
     DeleteService('ulptu');
     DeleteService('uditvtg');
     DeleteService('ubjjjkq');
     DeleteService('ubhxcwys');
     DeleteService('txvnjkgy');
     DeleteService('tecqejjq');
     DeleteService('tbyssp');
     DeleteService('szmbpabkr');
     DeleteService('sawvrfy');
     DeleteService('satjkvtrw');
     DeleteService('rydzbv');
     DeleteService('rpqiulpa');
     DeleteService('rgisfbgh');
     DeleteService('raritxc');
     DeleteService('qxkeatupq');
     DeleteService('qrrjrexx');
     DeleteService('qrfvikess');
     DeleteService('qgfky');
     DeleteService('pzumt');
     DeleteService('pxwqo');
     DeleteService('pvlgkjj');
     DeleteService('ojzykq');
     DeleteService('ojstwmtl');
     DeleteService('nsalfx');
     DeleteService('nmdnef');
     DeleteService('niapo');
     DeleteService('ngiasfuzw');
     DeleteService('mwogfadgp');
     DeleteService('mwkyzuuj');
     DeleteService('mgrdf');
     DeleteService('meofporvv');
     DeleteService('lppcqqq');
     DeleteService('lnozm');
     DeleteService('lngkwfor');
     DeleteService('lmvbj');
     DeleteService('lkmgnuvgr');
     DeleteService('krmvvko');
     DeleteService('krgbcmmbi');
     DeleteService('knjbufms');
     DeleteService('kiwazhu');
     DeleteService('kgxzvmaz');
     DeleteService('kftugxnb');
     DeleteService('kfrihcqs');
     DeleteService('jrmkhu');
     DeleteService('jblcvm');
     DeleteService('iyjrxcld');
     DeleteService('itxdvlj');
     DeleteService('ithvxnap');
     DeleteService('itgabgb');
     DeleteService('ircqrmtjv');
     DeleteService('iqbrkrzq');
     DeleteService('iakbflm');
     DeleteService('hzzxk');
     DeleteService('hxepplnx');
     DeleteService('htoxwau');
     DeleteService('hsjpkddyg');
     DeleteService('hsbxj');
     DeleteService('hqfnqpo');
     DeleteService('gwigeo');
     DeleteService('gunmzthh');
     DeleteService('grwftiuf');
     DeleteService('gnzgdn');
     DeleteService('gmgwonteo');
     DeleteService('gkijrbvpi');
     DeleteService('fjnwpvmn');
     DeleteService('ficaicdnc');
     DeleteService('fhegulpi');
     DeleteService('emskxg');
     DeleteService('ekqsnzlq');
     DeleteService('dxobpf');
     DeleteService('dxjsxcda');
     DeleteService('dxacfbrjc');
     DeleteService('dpsrc');
     DeleteService('djtjzmu');
     DeleteService('dfjetno');
     DeleteService('cunchif');
     DeleteService('cmfjvlnj');
     DeleteService('cgoco');
     DeleteService('btfdsqcv');
     DeleteService('bljem');
     DeleteService('beodfbs');
     DeleteService('bdlttenfx');
     DeleteService('bcdmbxvwm');
     DeleteService('avhjfdaf');
     DeleteService('aeunsra');
     DeleteService('aczsyqfh');
     DeleteFile('C:\WINNT\system32\01.tmp');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(11);
    ExecuteRepair(16);      
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    19.09.2009
    Сообщений
    10
    Вес репутации
    54

    Повторные логи

    В карантине было пусто, посему только логи.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Выполните скрипт:

    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteService('mwkyzuuj');
     DeleteFile('C:\WINNT\system32\06.tmp');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('mwkyzuuj');
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  6. #5
    Junior Member Репутация
    Регистрация
    19.09.2009
    Сообщений
    10
    Вес репутации
    54

    Лог после П.2 диагностики

    Выкладываю лог после П.2 диагностики

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто, установите SP3+all updates...

  8. #7
    Junior Member Репутация
    Регистрация
    19.09.2009
    Сообщений
    10
    Вес репутации
    54
    Спасибо за помощь

  • Уважаемый(ая) idmail, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 24.03.2012, 08:43
    2. Ответов: 20
      Последнее сообщение: 11.12.2011, 22:40
    3. Ответов: 5
      Последнее сообщение: 23.11.2009, 00:04
    4. Помогите Tok-Cirrhatus (бронток)
      От morozik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.02.2009, 08:22
    5. Бронток и файл hosts
      От Rogoff в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.12.2007, 08:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01144 seconds with 20 queries