Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
15 Август 2025, 02:21:44
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт > Тема: Re: bitcoin miner Trojan.Win32.Agent.hwsk
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

Сообщение #11748574

Страниц  :   Вниз
  Печать  
Автор Тема: Re: bitcoin miner Trojan.Win32.Agent.hwsk  (Прочитано 1492 раз)
0 Пользователей и 1 Гость смотрят эту тему.
magnat
Почетный гродненец
*****

Репутация: +67/-2
Offline Offline

Пол: Мужской
Сообщений: 2029


Просмотр профиля Email
« Ответ #0 : 09 Октябрь 2013, 00:57:42 »

Закройте все программы

Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

Выполните скрипт в АВЗ (http://virusinfo.info/showthread.php?t=7239) -



begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('c:\windows\n0tepad.exe');
TerminateProcessByName('c:\users\admin\appdata\roa ming\svchost.exe');
TerminateProcessByName('c:\users\admin\appdata\roa ming\taskmgr.exe');
QuarantineFile('c:\windows\n0tepad.exe','');
QuarantineFile('c:\users\admin\appdata\roaming\svc host.exe','');
QuarantineFile('c:\users\admin\appdata\roaming\tas kmgr.exe','');
QuarantineFile('c:\users\admin\appdata\local\temp\ ebe0286.sys','');
DeleteFile('c:\windows\n0tepad.exe');
DeleteFile('c:\users\admin\appdata\roaming\svchost .exe');
DeleteFile('c:\users\admin\appdata\roaming\taskmgr .exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','Windows Update');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','NotepadGNU');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

- Сделайте повторные логи по правилам (http://virusinfo.info/pravila.html) п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

- Сделайте лог полного сканирования МВАМ. (http://virusinfo.info/showpost.php?p=457118&postcount=1)
Записан
Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,093 секунд. Запросов: 20.