Выбрать дату в календареВыбрать дату в календаре

вирус троян
http://forum.esetnod32.ru/forum6/topic55/
тему прочитать, логи hj, esi добавить
[ Закрыто] Проблема с обновлением...
выполнить приложекнный скипт в uVS,
(запускаем start.exe,
выбираем текущего пользователя (или LocalSystem с максимальными правами),
файл - выполнить скрипт (выбираем из диалога сохраненный приложенный скрипт)
файлы из папки zoo поместить в архив с паролем infected, выслать в почту virusesnod32@gmail.com, support@esetnod32.ru
перегрузить систему,
делее
сделать новые логи hj, запостить на форум
далее,
выполнить в окне cmd команду
route print >> c:\route.txt
route.txt запостить на форум
Изменено: santy - 01.08.2010 10:13:42
Какие инструменты используем при лечении заражений посетителей форума
ZloyDi, и всем, кто участвует в темах по лечению заражений посетителей форума....

вопрос: какими инструментами (антивирусными и диагностическими) удобнее всего лечить заражения в разных случаях?

комбинации: HJ, malwarebytes, uVS, gmer, combofix, sysinspector,.... (неназванные - добавить)
---
пожалуйста, не разводим флейм в темах по лечению, только рекомендации, скрипты лечения, линки проверок файлов на virustotal и других... т.е. помогаем тому что лечит, а не отвлекаем...
Изменено: santy - 01.08.2010 09:46:12
[ Закрыто] Проблема с обновлением...
выполните route >>c:\users\route.txt
файл c:\users\route.txt запостить на форум.
[ Закрыто] Проблема с обновлением...
выполнить приложенный скрипт в uVS
[ Закрыто] Проблема с обновлением...
[QUOTE]Va_DiM пишет:
где этот файл я не могу его найти[/QUOTE]
должен быть в корне диска,
(если нет записи, укажите другой путь, куда есть запись)
[ Закрыто] Проблема с обновлением...
скачайте еще одну программу autoruns
http://soft.softodrom.ru/ap/AutoRuns-p6295
распаковать, запустить autoruns.exe
сохранить образ загрузки в файл AutoRuns.arn,
заархивировать в rar,
запостить на форум
[ Закрыто] Проблема с обновлением...
выполнить команду
route print >> c:\route.txt
файл route.txt запостить на форум
[ Закрыто] Проблема с обновлением...
[QUOTE]Va_DiM пишет:
нашел что-то, посмотрите плиз, на  www.virustotal.com заити не могу[/QUOTE]
что-то связано с тв, файл похоже чистый
http://www.virustotal.com/ru/analisis/bf58cb6d4082baf3deb326321281555539a73b6baeb9­de737ff5fe982a8e5167-1280590856
[ Закрыто] Проблема с обновлением...
[QUOTE]Va_DiM пишет:
блин((((((((( мужики ничего не помогает. выполнил скрипт папка zoo пустая. route -f потом сделал, перезагрузился и нифига не обновлыется....[/QUOTE]
hijackthis обновите до версии 2.04 отсюда,
http://free.antivirus.com/hijackthis/
пофикстить данную строку,
[quote]
F2 - REG:system.ini: UserInit=userinit.exe
[/quote]
перегрузить систему, новый лог hj запостить.
Изменено: santy - 31.07.2010 19:27:59