Перейти к содержанию

D_Master

Пользователи
  • Постов

    3 305
  • Зарегистрирован

  • Посещение

  • Победитель дней

    1

Весь контент D_Master

  1. Brendon_Hit после выполнения скриптов флэшки не подключал? У Xp на флэшке зараза сидела, благо что во время сканирования он её к компу подключил. Если подключал, то делай снова все логи с подключенными флэшками.
  2. Brendon_Hit Файлы c:\documents and settings\admin\asdsdsd.exe и c:\documents and settings\admin\sdsdsd.exe, были заражены троянцем Trojan.Win32.Agent.bcrq. Файл C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe - червем P2P-Worm.Win32.Agent.ks. C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe - вирусом-автораном Worm.Win32.AutoRun.wzp. C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe - троянцем Trojan.Win32.VB.idf По идее, все зловреды были удалены. Для полной уверенности можно повторить логи AVZ.
  3. Да что такое-то... Уже второй скрипт с ошибками... Вот обновленный, без ошибок: RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('Schedule', 4); TerminateProcessByName('c:\documents and settings\admin\sdsdsd.exe'); TerminateProcessByName('c:\documents and settings\admin\asdsdsd.exe'); QuarantineFile('c:\documents and settings\admin\sdsdsd.exe',''); QuarantineFile('c:\documents and settings\admin\asdsdsd.exe',''); QuarantineFile('spzw.sys',''); QuarantineFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe',''); QuarantineFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe', ''); QuarantineFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe', ''); QuarantineFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe', ''); DeleteFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe'); DeleteFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe'); DeleteFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe'); DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe'); DeleteFile('c:\documents and settings\admin\asdsdsd.exe'); DeleteFile('c:\documents and settings\admin\sdsdsd.exe'); ExecuteSysClean; RebootWindows(true); end.begin
  4. Никакой личной информации в логах не содержится. Максимум - имя пользователя. Все остальное - техническая информация.
  5. А для чего на обложку присобачили лейбл Parental Advisory? Неужто диск в США проверялся?
  6. Brendon_Hit ок, результат позже скажу. Tymmmi Вирусы, как правило, оставляют всяческие следы в системе после себя и антивирусы редко их устраняют. Добавлено спустя 25 минут 39 секунд: Brendon_Hit В HiJackThis: Запусти HiJackThis, нажми "Do a system scan only". После получения результатов в окне отметь галочкой следующую строку: O4 - HKCU\..\Run: [Windows Video Drivers] C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe И нажми "Fix Checked". При появлении окна запроса нажми "Да". В AVZ: Файл-Выполнить скрипт. Вставляешь текст из спойлера и запускаешь выполнение. После выполнения скрипта компьютер перезагрузиться. Внимание! Перед выполнением скрипта необходимо отключить антивирус и файрволл! RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('Schedule', 4); TerminateProcessByName('c:\documents and settings\admin\sdsdsd.exe'); TerminateProcessByName('c:\documents and settings\admin\asdsdsd.exe'); QuarantineFile('c:\documents and settings\admin\sdsdsd.exe',''); QuarantineFile('c:\documents and settings\admin\asdsdsd.exe',''); QuarantineFile('spzw.sys',''); QuarantineFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe',''); QuarantineFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe'); QuarantineFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe'); QuarantineFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe'); DeleteFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe'); DeleteFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe'); DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe'); DeleteFile('c:\documents and settings\admin\asdsdsd.exe'); DeleteFile('c:\documents and settings\admin\sdsdsd.exe'); ExecuteSysClean; RebootWindows(true); end.begin После перезагрузки выполнить ещё один скрипт: CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.begin Архив quarantine.zip залей на фтп и напиши в ЛС адрес, по которому он залит.
  7. Через тотал коммандер качай, ошибок не будет
  8. У кого-нибудь сегодня примерно в 19:15 трекер открывался?
×
×
  • Создать...