Решена - Троян SpyShiZ NCF. Help!!

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Алёна, 28 авг 2012.

  1. Алёна

    Алёна Junior User

  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo C:\Windows\AppPatch\ljntkb.exe
    delall C:\Windows\AppPatch\ljntkb.exe
    regt 3
    regt 12
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. Алёна

    Алёна Junior User

  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Архив загрузить сюда www.rghost.ru и дать мне ссылку в личку!
    Лог не тот! Вас не просили включать реалтайм защиту, этот лог именно от нее.
    еще раз внимательно читаем как выполнить лог.

    Спасибо
     
  5. Алёна

    Алёна Junior User

    архив сбросила... Лог делала по инструкции: скачала, установила, просканировала, лог автоматически не вылез, так что сама открыла по указанной директории. Надеюсь сейчас правильный http://rghost.ru/private/40067106/d653d90582534a596ce10827242b292d. Если не правильно то тогда как выключить реалтайм защиту, галочка там неактивна, сама я ничего не включала.
     
    Последнее редактирование: 29 авг 2012
  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Выполните только быстрое сканирование, в конце появится кнопка Показать результаты, жмете на нее, автоматом запуститься отчет, если нет, тогда перейдите на вкладку Отчеты и запустите от туда.

    Спасибо.
    Что с проблемой после выполнения скрипта?
     
  7. Алёна

    Алёна Junior User

    ну вот только этот лог получается http://rghost.ru/private/40068949/3abdad39cc90603602f1d42f6485b5a0
    Проблема наверно исчезла, окно больше не всплывает, Нод не находит на сегодняшний день вирус. Но был ещё вчера вирус SpyShizCNE, о нём я речи не вела и вот мне интересно куда он делся? самоликвидировался или эти проделанные операции помогли? Сори за столько вопросов.
     
    Последнее редактирование: 29 авг 2012
  8. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Вы опять предоставили не тот лог! Это лог защиты в режиме реального времени...
    Ладно...

    Для закрытия уязвимостей, выполнить скрипт в AVZ:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    ExitAVZ;
    end.
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
    которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    Сообщите о результате.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  9. Алёна

    Алёна Junior User

    уязвимости не найдены. Значит проблема устранена?) Спасибо!!!!!
     

Поделиться этой страницей