Trojan.Siggen4.19462

Ответить
Аватара пользователя
defender112

Trojan.Siggen4.19462

Сообщение defender112 »

Доброй ночи!

Заразился троянцем
Trojan.Siggen4.19462
, не пойму что хочет (никак себя не проявляет) и как его удалить. Может вы подскажете?
Аватара пользователя
alex_sev

Re: Trojan.Siggen4.19462

Сообщение alex_sev »

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Users\Admin\AppData\Roaming\poclbm', '*.exe', false, '', 0, 0);
 QuarantineFileF('C:\Users\Admin\AppData\Roaming\Bitcoin', '*.exe', false, '', 0, 0);
 DeleteFileMask('C:\Users\Admin\AppData\Roaming\poclbm', '*.*', true);
 DeleteDirectory('C:\Users\Admin\AppData\Roaming\poclbm');
 DeleteFileMask('C:\Users\Admin\AppData\Roaming\Bitcoin', '*.*', true);
 DeleteDirectory('C:\Users\Admin\AppData\Roaming\Bitcoin');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Скачайте архив
TDSSKiller.zip
и распакуйте его в отдельную папку;Запустите файл TDSSKiller.exe;Нажмите кнопку "Начать проверку";В процессе проверки могут быть обнаружены объекты двух типов:вредоносные (точно было установлено, какой вредоносной программой поражен объект);подозрительные (тип вредоносного воздействия точно установить невозможно).По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).Самостоятельно без указания хелпера ничего не не удаляйте!!!После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.Прикрепите лог утилиты к своему следующему сообщениюПо умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).

Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt

Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
Ответить

Вернуться в «Лечение систем от вредоносных программ»