![]() |
win32.dorkbot
Писал, распислывал пока комп не завис. Вообщем заразился я этим вирусом с флешки. Флешка была друга, поэтому особо не заморачивался.
Сканировал cureit, нашел еще Neshta. Не знаю вылечил или нет, но dorkbot остался. Логи прикрепил |
Дополню: В процессах висит mspaint, заблокирован cmd? в некоторых файлах расположение файла выглядит так:
Цитата:
|
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. -----------------------------------------------------------------------
|
Файл quarantine.zip отправил, лог uVS прикрепил
upd// прошу обновить, ибо залил не тот лог uVS |
werdexx, похоже вы не дождались окончания создания образа (он повреждён). Пожалуйста дождитесь окончания работы утилиты, при этом если в системе установлен архиватор, то по окончанию образ будут автоматически упакован в архив.
|
Цитата:
|
Вы заражены файловым вирусом, пожалуйста пролечитесь как указано в этой теме Как вылечить систему от файлового вируса? а после этого сделайте и прикрепите новые логи.
|
ooh.. Не получается запустить live cd usb .. Сначала возникала ошибка
Цитата:
Цитата:
Не знаю что и делать Попробую Kaspersky Rescue Disk 10, может что и выйдет. |
Вложений: 4
Все оказалось куда проще, я тупанул что-то ><
Вообщем, как говорит dr.web Neshta он вылечил. Прикрепляю новые логи: |
сделайте новый образ автозапуска uVS . + лог log.txt от RSIT тоже свежий сделайте. |
Вложений: 2
После выполнения скрипта архива в папке не оказалось, но оказалась папка ZOO. Отправил письмо как сказано в инструкции.
log.txt uVS прикрепил |
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Сделайте новый лог log.txt. --------------------------------------------------------------------- + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
--------------------------------------------------------- что с проблемой ? |
Вложений: 1
Архив залил
Цитата:
Ну по крайней мере фаерволл больше не выдает сообщение о вирусе win32.dorkbot ;) |
больше никаке логи делать не надо?
Если нет, можете пометить тему как "решено" |
Последний скрипт когда выполняли AVZ запустили правой кнопкой от имени админа ?
Вижу у вас установлен CCleaner запустите его, нажмите: Сервис -> Автозагрузка -> Windows -> удалите там следующие ключи автозапуска Код:
Нет HKLM:Run Btuaub - запускает файл C:\Users\aio\AppData\Roaming\Microsoft\Btuaub.exe после этого сделайте свежий лог log.txt +
|
Вложений: 2
Насколько я помню, все скрипты выполнял от имени админа.
Логи прикрепил, Автозапуск почистил. |
таки это все? Можно закрывать?
|
|
Время: 19:58. |
Время: 19:58.
© OSzone.net 2001-