1. Вы находитесь в архивной версии форума xaker.name. Здесь собраны темы с 2007 по 2012 год, большинство инструкций и мануалов уже неактуальны.
    Скрыть объявление

и снова InterNet.com

Тема в разделе "Вирусы, компьютерная помощь", создана пользователем kaa, 24 дек 2011.

  1. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
    Подцепили трояна. Crome просто на старте зависает в поиске. В IE переходы на странички не работают (но бывает, что некоторые сайты при повторной попытке открываются). Во время открытия файла автоматом переходит на InterNet.com . Выполнил инструкцию как рекомендовали lohudra. Результат прикладываю.
     
  2. onthar

    onthar Команда форума Админ

    Регистрация:
    8 янв 2008
    Сообщения:
    0
    Симпатии:
    609
    Баллы:
    0
  3. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
    Сделал лог в AVZ.
    hijackthis.rar тоже сделать?
     
  4. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
    В догонку.
     
  5. onthar

    onthar Команда форума Админ

    Регистрация:
    8 янв 2008
    Сообщения:
    0
    Симпатии:
    609
    Баллы:
    0
    Выполнить скрипт в AVZ: "Файл - Выполнить скрипт", скопируйте приведенный ниже код в открывшееся окно и нажмите кнопку "Выполнить"
    Компьютер перезагрузится.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\SHELL32.dll','');
     QuarantineFile('C:\WINDOWS\system32\weihlvl.dll','');
     DeleteFile('C:\WINDOWS\system32\weihlvl.dll');
     DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
     DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ создастся файл quarantine.zip, который следует выложить для дальнейшего анализа.
     
  6. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
    Выполнил. Получился quarantine.zip размером 3.5Мб. Не передается из-за ограничения на форуме в 97.7 Кб
     
  7. Хулиган

    Хулиган Команда форума Админ

    Регистрация:
    1 янв 1970
    Сообщения:
    0
    Симпатии:
    202
    Баллы:
    0
    Залейте на файлообменник upwap.ru или любой другой
     
  8. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
  9. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
  10. onthar

    onthar Команда форума Админ

    Регистрация:
    8 янв 2008
    Сообщения:
    0
    Симпатии:
    609
    Баллы:
    0
    Симптомы остались?
     
  11. kaa

    kaa Новичок

    Регистрация:
    24 дек 2011
    Сообщения:
    7
    Симпатии:
    0
    Баллы:
    0
    Огромное спасибо! Все браузеры заработали в нормальном режиме.
    С наступающим Вас Новым годом! Здоровья, благополучия, успехов и море благодарности от "спасенных"! :)
     
  12. onthar

    onthar Команда форума Админ

    Регистрация:
    8 янв 2008
    Сообщения:
    0
    Симпатии:
    609
    Баллы:
    0
    В ходе лечения была обнаружена инфекция трояном Mayachok.1, или Cidox по номенклатуре Касперского.
    Подробней я писал о нем тут:
    http://onthar.in/tag/mayachok/
     
  13. onthar

    onthar Команда форума Админ

    Регистрация:
    8 янв 2008
    Сообщения:
    0
    Симпатии:
    609
    Баллы:
    0
    kaa, Вас тоже с праздниками)
     

Поделиться этой страницей