-
Постов
3 305 -
Зарегистрирован
-
Посещение
-
Победитель дней
1
Тип контента
Профили
Форумы
Блоги
Галерея
События
Весь контент D_Master
-
Brendon_Hit Скопировать текст из-под спойлера в блокнот, сохранить в файл с именем "tweak.reg" (обязательно с кавычками!). Затем два раза кликнуть по сохраненному файлу, нажать "Да" и "Ок".
-
Эээх жалко не смогу придти...
-
Brendon_Hit В AVZ выполни скрипт: DeleteFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe'); DeleteFile('C:\RESTORE\c-1-3-64-8794238531-8742492-9897532\Sys32.exe'); DeleteFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe'); DeleteFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe'); DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe'); DeleteFile('spsr.sys'); DeleteFile('H:\autorun.inf'); DeleteFile('H:\RESTORE\c-1-3-64-8794238531-8742492-9897532\Sys32.exe'); DeleteFile('I:\autorun.inf'); DeleteFile('I:\RESTORE\c-1-3-64-8794238531-8742492-9897532\Sys32.exe'); ExecuteSysClean; RebootWindows(true); end.begin Компьютер перезагрузится. Больше ничего зловредного по логам не вижу. Для отключения автозапуска с устройств примени твик реестра: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000Windows Registry Editor Version 5.00
-
speedo Останови службу индексации и службу центра безопасности. Одна индексация только нехило процессор грузит.
-
speedo Антивирус, файрволл, лишние приложения отключил? Какая ОС?
-
mikhan учтем-с
-
Brendon_Hit Вот с них-то зловреды и скопировались. Подключай флэшки (или форматируй до начала сканирования) и делай логи. Не забудь в AVZ отметить флэшки для сканирования.
-
Brendon_Hit Думается, после логов подключал чьи-нибудь (возможно, свои) флэшки?
-
пингвины нашептали? где находится нофелет?
-
Пока не за что, процесс идет
-
noBap С вещами на выход! *77 Cristian Да.
-
unifighter сделай логи. Denver пожалуйста!)
-
Ramon_m +1 *59
-
3/4 России - это точно
-
Denver По логам все чисто. Brendon_Hit не за что
-
Память на жестком диске?
-
Brendon_Hit после выполнения скриптов флэшки не подключал? У Xp на флэшке зараза сидела, благо что во время сканирования он её к компу подключил. Если подключал, то делай снова все логи с подключенными флэшками.
-
Brendon_Hit Файлы c:\documents and settings\admin\asdsdsd.exe и c:\documents and settings\admin\sdsdsd.exe, были заражены троянцем Trojan.Win32.Agent.bcrq. Файл C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe - червем P2P-Worm.Win32.Agent.ks. C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe - вирусом-автораном Worm.Win32.AutoRun.wzp. C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe - троянцем Trojan.Win32.VB.idf По идее, все зловреды были удалены. Для полной уверенности можно повторить логи AVZ.
-
Да что такое-то... Уже второй скрипт с ошибками... Вот обновленный, без ошибок: RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('Schedule', 4); TerminateProcessByName('c:\documents and settings\admin\sdsdsd.exe'); TerminateProcessByName('c:\documents and settings\admin\asdsdsd.exe'); QuarantineFile('c:\documents and settings\admin\sdsdsd.exe',''); QuarantineFile('c:\documents and settings\admin\asdsdsd.exe',''); QuarantineFile('spzw.sys',''); QuarantineFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe',''); QuarantineFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe', ''); QuarantineFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe', ''); QuarantineFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe', ''); DeleteFile('C:\RECYCLER\S-1-5-21-7694478780-4789290324-553870917-9681\winlogon.exe'); DeleteFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe'); DeleteFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe'); DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe'); DeleteFile('c:\documents and settings\admin\asdsdsd.exe'); DeleteFile('c:\documents and settings\admin\sdsdsd.exe'); ExecuteSysClean; RebootWindows(true); end.begin
-
и что-то сломал. Что такое вортигонт?
-
мясо. Дайте денег