Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 26.08.2016, 13:41   #1 (permalink)
DmitryMdevedev
Новичок
 
Регистрация: 26.08.2016
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Unhappy Вирус Zodiac game

ребят может странный вопрос но как сделать логи автозапуска?
DmitryMdevedev вне форума   Ответить с цитированием

Старый 26.08.2016, 13:41
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0



Вирус Zodiac-game
И опять вирус Zodiac game
Вирус SD-Steam и Zodiac-game
Вирус zodiac-game.info
Вирус zodiac-game.info

Старый 26.08.2016, 13:56   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

DmitryMdevedev,
загляните в этот раздел
FAQ - Технический форум
safety вне форума   Ответить с цитированием
Старый 26.08.2016, 14:05   #3 (permalink)
DmitryMdevedev
Новичок
 
Регистрация: 26.08.2016
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

все сделал обзор, помогите пожалуйста
Вложения
Тип файла: rar DESKTOP-E4PQ5QA_2016-08-26_12-49-19.rar (784.9 Кб, 18 просмотров)
DmitryMdevedev вне форума   Ответить с цитированием
Старый 27.08.2016, 03:54   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SD-STEAM.INFO/

delref HTTP://SD-STEAM.INFO

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка,
далее,
сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
safety вне форума   Ответить с цитированием
Старый 30.08.2016, 21:45   #5 (permalink)
Chpoki
Новичок
 
Регистрация: 30.08.2016
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

спасибо! файлы прилагаю.
Вложения
Тип файла: txt FRST.txt (93.6 Кб, 312 просмотров)
Тип файла: txt Addition.txt (44.3 Кб, 322 просмотров)
Chpoki вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 30.08.2016, 21:58   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Chpoki Посмотреть сообщение
спасибо! файлы прилагаю.
Скопируйте код ниже в Блокнот
Код:
Task: {A14F5E2A-A2F1-4C78-95C8-D588F9710EE2} - \{1C039603-0067-4B2C-8AB7-056368178ADD} -> No File <==== ATTENTION
Task: {E9945E1C-053E-42D1-8DF8-824D90B27D15} - System32\Tasks\MS => hxxp://gangnamgame.org
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
Гризлик вне форума   Ответить с цитированием
Старый 31.08.2016, 06:33   #7 (permalink)
Chpoki
Новичок
 
Регистрация: 30.08.2016
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Скопируйте код ниже в Блокнот
Код:
Task: {A14F5E2A-A2F1-4C78-95C8-D588F9710EE2} - \{1C039603-0067-4B2C-8AB7-056368178ADD} -> No File <==== ATTENTION
Task: {E9945E1C-053E-42D1-8DF8-824D90B27D15} - System32\Tasks\MS => hxxp://gangnamgame.org
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
Есть, сделал!
Вложения
Тип файла: txt Fixlog.txt (2.1 Кб, 273 просмотров)
Chpoki вне форума   Ответить с цитированием
Старый 31.08.2016, 06:50   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

если проблема решена, закрываем уязвимости
http://www.tehnari.ru/f150/t83677/
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.