-
Junior Member
- Вес репутации
- 55
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('D:\WINDOWS\system32\rescue32.exe','');
QuarantineFile('D:\WINDOWS\system32\system','');
DeleteFile('D:\WINDOWS\system32\system');
DeleteFile('D:\WINDOWS\system32\rescue32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Rescue');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Junior Member
- Вес репутации
- 55
Результат загрузки
Файл сохранён как 101109_132835_quarantine_4cd92253aca0e.zip
Размер файла 288729
MD5 3a8a15f64df856f2ee93b8eebbd203d6
Файл закачан, спасибо!
Карантин загрузил, логи тоже (при выполнении лечения/сбора информации скрипт не завершался где-то час и авз повис, пришлось перезагружать комп). Еще раз сделать логи?
-
-
-
Junior Member
- Вес репутации
- 55
При перезагрузке гадость все равно появляется, но закрывается нормально.
-
Сообщение от
Multq
При перезагрузке гадость все равно появляется
Поясните. Поподробнее.
- Сделайте лог полного сканирования МВАМ
-
-
Junior Member
- Вес репутации
- 55
В трее появляется E при загрузке компа и женщины бегать начинают, причем если правой кнопкой на E нажать, есть опция выхода и она работает.
Сейчас сделаю лог
-
Сообщение от
Multq
В трее появляется E при загрузке компа и женщины бегать начинают, причем если правой кнопкой на E нажать, есть опция выхода и она работает.
Кроме того, что сделаете лог, попробуйте определить, какой процесс отвечает за бегающих женщин. Используйте к примеру Process Explorer
-
-
Junior Member
- Вес репутации
- 55
d:\program files\pchd\pchdplayer.exe - вот такой процесс, причем программу можно деинсталлировать, хотя что-то боюсь нажимать
Лог тут
Последний раз редактировалось Multq; 09.11.2010 в 19:12.
-
Удалите в МВАМ -
Код:
Зараженные файлы:
D:\Documents and Settings\Злой Админ\Local Settings\Temporary Internet Files\Content.IE5\WPI7C5YJ\smile[1].gif (Trojan.Zbot) -> No action taken.
Сообщение от
Multq
d:\program files\pchd\pchdplayer.exe
Убиваем следующим скриптом -
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
TerminateProcessByName('d:\program files\pchd\pchdplayer.exe');
QuarantineFile('d:\program files\pchd\pchdplayer.exe','');
DeleteFile('d:\program files\pchd\pchdplayer.exe');
DeleteFileMask('d:\program files\pchd','*.*',true);
DeleteDirectory('d:\program files\pchd');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine2.zip');
end.
Пришлите файл quarantine2.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
-
-
Junior Member
- Вес репутации
- 55
Результат загрузки
Файл сохранён как 101109_231129_quarantine2_4cd9aaf167d39.zip
Размер файла 28988
MD5 03226e3715d4b2dbbcc406ab05ab353a
Файл закачан, спасибо!
Женщины не бегают, спасибо))
-
- Microsoft прекратил поддержку и выпуск обновлений безопасности для ОС Windows XP, на которых не установлен Сервис Пак 3. Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите все важные обновления.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- d:\\program files\\pchd\\pchdplayer.exe - not-a-virus:Porn-Tool.Win32.StripDance.d
-