Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Radmin

1
RSS
Стал жертвой радмина. Скачал файл, предварительно проверил нодом - всё нормально. Запустил. И тут начали выскакивать окна hidenstart.exe. Проверил нодом - ничего не нашло абсолютно. Начал вылавливать поиском и удалять файлы радмина. Установил Агнитум. Начал выдавать запросы на блокирование процессов и программ. Заблокировал всё. Потом прописал services.msc в "выполнить" и отключил Radmin Server V3 и Telnet. Нашёл в папке windows сам радмин и удалил всю папку. Теперь постоянно вылетает окно Windows не удалось найти hstart.exe. И не открываются .exe файлы, пишет Отказано в доступе к устройству. У вас нет прав доступа к этому объекту. Почему нод не увидел? Как очистить систему и убрать проблемы?
создайте образ автозапуска в uVS
--------
если start.exe не будет запускаться, переименуйте файл в start.cmd или start.pif
Изменено: santy - 11.01.2012 19:33:59
Сделал http://rghost.ru/35854852. А что за start.exe?
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\WINSYS2.EXE
addsgn 1A3A1E9A55835A8CF42BFB3A884BFE25AECFF4A0DE9017213B9785FE505B0CACD0B24A12C6DED845AE40DB1603EA178E7129E87A21DD7769D977E4B6C68B6787 8 winsys_vir

delref %Sys32%\WINSYS2.EXE
delref HTTP://WEBALTA.RU
delref HTTP://START.FACEMOODS.COM/?A=DDRNW&F=2
delref HTTP://WEBALTA.RU
delref HTTP://XTREME.WS/
deltmp
delnfr

restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
сделайте дополнительно проверку системы в малваребайт
1
Читают тему