Перейти к содержанию

Вирус-шифровальщик (DA_VINCHI) заразил server 2000


Рекомендуемые сообщения

  • Ответов 47
  • Created
  • Последний ответ

Top Posters In This Topic

  • aleks-oren

    24

  • Sandor

    23

  • mike 1

    1

До этого все делал под учетною записью администратора домена.

Зараженный сервер не является контролером домена.

Сейчас сделал лог под учетною записью администратора этого компьютера.

Нужно ли создать нового пользователя или этого лога будет достаточно? 

CollectionLog-2016.11.01-14.54.zip

Ссылка на сообщение
Поделиться на другие сайты

Нужно ли создать нового пользователя

Да, пожалуйста, создайте с правами администратора и повторите логи.
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, под этой же учетной записью повторите лог GMER (инструкция в сообщении №2) и лог Check Browsers' LNK by Dragokas & regist тоже повторите.

Ссылка на сообщение
Поделиться на другие сайты

Сделайте резервную копию реестра с помощью Erunt.

 

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service dtwex
gmer.exe -del service fzoops
gmer.exe -del service leyry
gmer.exe -del service mfcdznwd
gmer.exe -del service zerhutc
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.

 

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

Все операции делайте во вновь созданной учетной записи.

Ссылка на сообщение
Поделиться на другие сайты

Общие ресурсы

D:\archive

D:\Program Files\Microsoft SQL Server\MSSQL\Data

D:\DRWEB\D\DRWEB\DRWEB_BASE

D:\mail-ipk

D:\Электронный архив ВАР

C:\база_данных

с паролем?
  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...