00:15 Вирус сьедает мои деньги | |
Сообщается о вирусе, который при каждом выходе в интернет, начинает есть деньги, при чём очень быстро ! Название вируса - Trojan.Downloader.Win32.Mutant После выхода в интернет он появляется в папке C:\TEMP\ сам файл меняет свои названия BN3.TMP..BN22.TMP..и так далее Касперский его находит,но файл сразу исчезает и потом появляется заново. Решение проблеммы.Отключите компьютер от интернета, а также антивирус и/или файрвол. Code begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\hidec',''); QuarantineFile('C:\Documents and Settings\brainail.insane\brainail.insane.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys',''); QuarantineFile('C:\PROGRAM FILES\FRAPS\FRAPS.DLL',''); DeleteService('ws2_32sik'); DeleteService('securentm'); DeleteService('nicsk32'); DeleteService('ksi32sk'); DeleteService('i386si'); DeleteService('fips32cup'); DeleteService('ati64si'); DeleteService('amd64si'); DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys'); DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys'); DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys'); DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys'); DeleteFile('C:\Documents and Settings\brainail.insane\brainail.insane.exe'); DeleteFile('C:\WINDOWS\system32\hidec'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('ws2_32sik'); BC_DeleteSvc('securentm'); BC_DeleteSvc('nicsk32'); BC_DeleteSvc('ksi32sk'); BC_DeleteSvc('i386si'); BC_DeleteSvc('fips32cup'); BC_DeleteSvc('ati64si'); BC_DeleteSvc('amd64si'); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузиться!!! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите Temp и временные папки интернета. Удалить Bonjour: Quote Apple выпустила новую Windows-версию ПО для поддержки неконфигурируемых сетевых соединений по IP-протоколу — Bonjour for Windows 1.0.4. Используя стандартный IP-протокол, ПО Bonjour позволяет компьютерам и другим сетевым устройствам автоматически обнаруживать имеющиеся в сети ресурсы, компьютеры, устройства и сервисы, не требуя указания дополнительных параметров — например, IP-адреса или DNS-сервера. Для работы Bonjour for Windows 1.0.4 требуется Microsoft Windows 2000, XP, 2003 или Vista. Для надежной и безопасной работы системы Apple рекомендует установить все последние обновления ПО Microsoft. для удаления Quote 1. Открываем консоль windows WIN+R, пишем cmd – enter. (Или же Пуск – Выполнить – cmd). Вставляем: sc stop "Bonjour Service" нажмите клавишу ВВОД. Этим мы остановили сервис sc delete "Bonjour Service" Сделайте новые логи по правилам. | |
|
Меню сайта |
Календарь |
Наш опрос |
Помоги сайту! |
Если вам не трудно, переведите пожалуйста любую сумму которую вам не жалко, на кошелек: R194577216140 (WMR). Мы будем рады любым вложениям. Заранее спасибо! |
Счетчик |
Поиск |
Статистика |
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
Банеры |