![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Доброго времени суток.
Имеется две машины (пока выявлено две) на которых при втыкании флэшки происходит сначала создание новой папки, а после и переименовывание всех папок в папка.exe |
|
|
|
|
| Реклама: | подарочные корзины для женщин | театр армии афиша - RedKassa.ru | официальный сайт руки вверх купить билет на концерт - redkassa.ru | как работает клапон эмп18 | завеса воздушная pwz-c 90-50 w2/5 купить |
|
|
#2
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\:services.exe','');
QuarantineFile('c:\services.exe','');
DeleteFile('c:\:services.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
ExecuteRepair(16);
RebootWindows(true);
end.
После перезагрузки: - Выполните в АВЗ: Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. , укажите в письме ссылку на тему, в которой просили прислать файлы.- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) - Сделайте лог полного сканирования МВАМ с подключённой флешкой.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#3
|
|
Логи надо к сообщение прикрепить, а не в карантин слать. Жду прикреплённые свежие логи по обоим темам и карантин по второй теме.
В карантине было Worm.Win32.Radminer.d (кликабельно)
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#4
|
|
Новые логи
|
|
|
|
|
|
|
#5
|
|
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
|
|
|
|
|
|
|
#7
|
|
kuts85, на любой
|
|
|
|
|
|
|
#8
|
|
MBAM рекомендую деинсталировать.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Создать защищённую область на флэшке. | СМОТРЯЩИЙ | Архиваторы, системные и тест прог. | 2 | 12.01.2011 19:34 |
| Как создать на флэшке защищённую область??? | СМОТРЯЩИЙ | Скорая помощь | 4 | 23.12.2010 20:32 |
| SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) | Dr Evil | Базы данных | 3 | 23.07.2009 09:06 |
| Как снять пароль на флэшке | Lost | Хакинг в локальных сетях | 7 | 25.02.2009 15:12 |
|
|