Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. (http://forum.oszone.net/showthread.php?t=264088)

pronitsyn@fb 10-07-2013 13:57 2182477

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
 
Вложений: 1
Добрый день. Нужна помощь не могу пользоваться поисковиками google и яндекс. Прочитал тему у меня такая же. Подготовил файл uVS. Он прикреплен. Помогите пожалуйста.

Sandor 10-07-2013 15:16 2182548

Здравствуйте!

В безопасном режиме выполните:
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.80.11 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1

    OFFSGNSAVE
    sreg

    addsgn A7679B19B95E1AB54E04AEB164C8D540C18BFCF68992D32A85D33AA97087715CE412D3043E459D492B80258F151659733823637F4589B03CA47AB07CC716E576 64 mozilla

    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\RYFZAEH.DLL
    bl 7C4451722009C107DA3CE234582EFBE3 51712
    chklst
    delvir

    czoo
    areg

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

Повторите лог uVS в обычном режиме.
+
Сделайте полный комплект стандартных логов.

По окончании лечения не забудьте сменить все важные пароли на веб-сервисах.


Время: 20:01.

Время: 20:01.
© OSzone.net 2001-