Технический форум

Технический форум (http://www.tehnari.ru/)
-   Экран (http://www.tehnari.ru/f56/)
-   -   Подключениие внешнего монитора (http://www.tehnari.ru/f56/t13240/)

Гризлик 12.01.2010 14:08

Mikhail11111111, winlog_.exe - Trojan.Win32.Delf.qvn


Цитата:

Сообщение от Mikhail11111111 (Сообщение 149432)
У меня почему-то после вышеперечисленных проверок слетел Мэйл-Агент

В чём это выражается?

Mikhail11111111 12.01.2010 14:25

Не запускался с рабочего стола. Сейчас переустановил. Всё работает нормально.

---------- Добавлено в 13:25 ---------- Предыдущее сообщение было написано в 13:24 ----------

Может Агент был точкой проникновения Трояна?

Гризлик 12.01.2010 14:27

Mikhail11111111, Всё может быть.

Mikhail11111111 12.01.2010 14:34

Огромное спасибо за оказанную помощь!

PashaPaley 30.01.2010 15:05

Вот ссылка http://webfile.ru/4266827

---------- Добавлено в 15:05 ---------- Предыдущее сообщение было написано в 14:51 ----------

Помогите плизззз!!!!

Гризлик 30.01.2010 16:24

PashaPaley, Вы не тот файл прислали. Нужно virusinfo_syscure.zip

PashaPaley 30.01.2010 16:35

Sorry!!! http://exfile.ru/81753

Гризлик 30.01.2010 16:45

PashaPaley, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteFile('C:\windows\winlog_.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)

PashaPaley 30.01.2010 17:06

Thank's))))


Часовой пояс GMT +4, время: 17:25.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.