Перейти к содержанию

В РЕАЛЬНОМ ВРЕМЕНИ 2 =(


Рекомендуемые сообщения

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Rustem507

    19

  • snifer67

    9

  • vit9696

    6

  • thyrex

    3

Top Posters In This Topic

Popular Posts

Всем утро доброе 3 день борюсь с червями изначально сетку вынесло полностью и внешний канал 8 мегабит был загружен на 100% на половине машин стоял корпоративный антивирус который из функций антив

1-ый сервер.   Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\autorun.inf',''); QuarantineFile('C:\WINNT\system32\wyjvquzu.dll',''); Quarantin

Зависит от типа проблема, что-то можно увидеть по одним, что-то по другим . Ждем логов.

Posted Images

Давайте уж стандартные логи(авз и hijackthis)

Доброе утро! к сожелению программа которой мы воспользовались в последнем случае Malwarebytes' Anti-Malware

не может завершить работу постоянно зависает

что будем делать?

 

Доброе утро! к сожелению программа которой мы воспользовались в последнем случае Malwarebytes' Anti-Malware

не может завершить работу постоянно зависает

что будем делать?

log.txt вот лог

Ссылка на сообщение
Поделиться на другие сайты

Пофиксить в HijackThis

O4 - HKCU\..\Run: [vaeuk] C:\Documents and Settings\Администратор\vaeuk.exe
O4 - HKCU\..\Run: [xuiey] C:\Documents and Settings\Администратор\xuiey.exe
O4 - HKCU\..\Run: [weuivu] C:\Documents and Settings\Администратор\weuivu.exe

 

Логи авз сделайте.

Ссылка на сообщение
Поделиться на другие сайты
Пофиксить в HijackThis

O4 - HKCU\..\Run: [vaeuk] C:\Documents and Settings\Администратор\vaeuk.exe
O4 - HKCU\..\Run: [xuiey] C:\Documents and Settings\Администратор\xuiey.exe
O4 - HKCU\..\Run: [weuivu] C:\Documents and Settings\Администратор\weuivu.exe

 

Логи авз сделайте.

АВЗ сканирует

как профиксить не могу найти подскажите плс

Ссылка на сообщение
Поделиться на другие сайты
как профиксить не могу найти подскажите плс

http://forum.kasperskyclub.ru/index.php?showtopic=7607

Изменено пользователем Konstantin.
Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в avz

begin
RenameFile('c:\documents and settings\Администратор\xuiey.exe','c:\documents and settings\Администратор\xuiey.ex_');
RenameFile('C:\WINNT\system32\xuiey.exe','C:\WINNT\system32\xuiey.ex_');
RenameFile('c:\documents and settings\Администратор\weuivu.exe','c:\documents and settings\Администратор\weuivu.ex_');
RenameFile('C:\WINNT\system32\weuivu.exe','C:\WINNT\system32\weuivu.ex_');
RenameFile('C:\WINNT\weuivu.exe','C:\WINNT\weuivu.ex_');
RenameFile('C:\WINNT\xuiey.exe','C:\WINNT\xuiey.ex_'); 
BC_DeleteReg('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, weuivu');
BC_DeleteReg('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, xuiey');	
BC_DeleteReg('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, vaeuk'); 
BC_Activate;		  
RebootWindows(true);
end.

ПК перезагрузится.

 

повторите логи.

Изменено пользователем snifer67
Ссылка на сообщение
Поделиться на другие сайты
Выполните скрипт в avz

begin
TerminateProcess(3556);	 
TerminateProcess(3004);
TerminateProcess(2984);
TerminateProcess(3548);
RenameFile('c:\documents and settings\Администратор\xuiey.exe','c:\documents and settings\Администратор\xuiey.ex_');
RenameFile('C:\WINNT\system32\xuiey.exe','C:\WINNT\system32\xuiey.ex_');
RenameFile('c:\documents and settings\Администратор\weuivu.exe','c:\documents and settings\Администратор\weuivu.ex_');
RenameFile('C:\WINNT\system32\weuivu.exe','C:\WINNT\system32\weuivu.ex_');
RenameFile('C:\WINNT\weuivu.exe','C:\WINNT\weuivu.ex_');
RenameFile('C:\WINNT\xuiey.exe','C:\WINNT\xuiey.ex_'); 
BC_DeleteReg('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, weuivu');
BC_DeleteReg('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, xuiey');	
BC_DeleteReg('HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, vaeuk'); 
BC_Activate;		  
RebootWindows(true);
end.

ПК перезагрузится.

 

повторите логи.

не выполняет ошибку дает

 

"Access Ciolation at adress 00000000. read oadress 0000000"

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...