Технический форум

Технический форум (http://www.tehnari.ru/)
-   Компьютерное железо (http://www.tehnari.ru/f15/)
-   -   No signal detected (http://www.tehnari.ru/f15/t10003/)

01pump 10.11.2009 22:53

Цитата:

Сообщение от sasha3050 (Сообщение 113105)
пока нет, а что это было?

Trojan-Downloader.Win32.VB.sef und Trojan.Win32.Kreeper.ga

MaPuK 11.11.2009 13:06

Как вы думаете как он попал на комп?

01pump 11.11.2009 13:09

Цитата:

Сообщение от sasha3050 (Сообщение 113437)
Как вы думаете как он попал на комп?

хороший вопрос...

Источники заражения:
1) Интернет
2) Флешки
3) вы не мыли руки с мылом (шутка) :D

MaPuK 11.11.2009 14:02

Как вы смотрите логи? И что означает этот код,обьясните:
Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\AKON\BYONC\AKON.exe');
DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G6789085}');
ExecuteSysClean;
RebootWindows(true);
end.

01pump 11.11.2009 14:10

Цитата:

Сообщение от sasha3050 (Сообщение 113476)
Как вы смотрите логи? И что означает этот код,обьясните:

1) Смотрю глазами.
2) Что всё это означает читайте тут: http://z-oleg.com/secur/avz/index.php и в файле avz.hlp (он находится в папке avz)

MaPuK 13.11.2009 14:31

Вот еще подскажите как удалить такой же вирус с флешки, он находиться в G\AKON\BYONC.bak\desKtOp.ini и этот вирус, он находится в G\xAVx\ReleAsE??

01pump 13.11.2009 14:41

Цитата:

Сообщение от sasha3050 (Сообщение 114611)
Вот еще подскажите как удалить такой же вирус с флешки, он находиться в G\AKON\BYONC.bak\desKtOp.ini и этот вирус, он находится в G\xAVx\ReleAsE??

А руками он что не удаляется? :confused:

если можно то выполните стандартный скрипт №2 с подключенной флешкой и пришлите архив virusinfo_syscheck.zip

MaPuK 13.11.2009 14:57

http://exfile.ru/66118

01pump 13.11.2009 15:06

Цитата:

Сообщение от sasha3050 (Сообщение 114628)

Выполнить это
Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('G:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки обновить avz:Файл-Обновление баз. После обновления в меню программы в "Области поиска" отметить дополнительно флешку и снова выполнить стандартный скрипт №2 (virusinfo_syscheck.zip)

MaPuK 13.11.2009 17:26

http://exfile.ru/66169


Часовой пояс GMT +4, время: 13:24.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.