DNS поразит.

RSS
Пришёл в одно из своих филиалов, на 4х машинах один и тот же вирус, по своей диагностике проблема 100% в ДНСе, погуглел, дела действительно в нём. Банеры во всех браузерах. Лог скидываю с одной из машин. Необходимо почистить все четыре машины, думаю скрипт на все машины подойдет.
Santi, покажи как ты умеешь!!! )))

Извиняюсь
Изменено: Владимир Шариков - 07.02.2014 13:53:44

Ответы

итак работаем здесь по engineer2

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.81.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\DEALPLY\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919A1FCA239AEFB18C8BEFFBDA31B0A7C8FA94BB3FC78AFD503EFBA0DDE8406C3E2091C2E83A90D00716A17F932117F16EDAC420A6B41E0B8847229B 9 Win32/DealPly.F

delall F:\SETUP.EXE
delref HTTP://WWW.SYMANTEC.COM/REDIRECTS/SECURITY_RESPONSE/FIX_HOMEPAGE/INDEX.JSP?LG=RU&PID=NIS&PVID=19.9.1.14
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&UTM_MEDIUM=COR&FROM=COR&UID=WDCXWD5000AAKX-003CA0_WD-WCAYUJU2276622766&TS=1376555934

regt 2
regt 3
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
по остальным компам: с этими надо разбираться, но в отдельных темах.

Цитата
KUGAENKO_2014-02-10_12-58-41.7z (576.53 КБ)
--ПК_2014-02-07_12-24-34.7z (558.39 КБ)
по второму компу:
Цитата
KUGAENKO_2014-02-10_12-58-41.7z (576.53 КБ)

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.81.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE
addsgn 9252774A106AC1CC0B94544EA34F1ED2208A805D02B148FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 majachok.tasks

delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
+
удалить все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создать их,

------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
engineer2  Выполнил, отчет прикрепил.
KUGAENKO не выполнял, с другой темы возьму скрипт.
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
Изменено: santy - 11.02.2014 18:23:05
Читают тему (гостей: 1)