Перейти к содержимому


Фотография

Как побороть BackDoor.Tdss.565


  • Авторизуйтесь для ответа в теме
В теме одно сообщение

#1 Karpenter

Karpenter

    Новичок

  • Пользователи
  • Pip
  • 2 сообщений

Отправлено 27 Июнь 2010 - 10:51

Помогите одолеть BackDoor.Tdss.565! Подцепил 2 недели назад, несмотря на ежедневно обновляющийся NOD32. Каспер тоже не обнаружил. Прочитал в интернете, что Dr.Web - единственный и уникальный для борьбы с этим зверем. Скачал Cureit. Обнаруживает в памяти, удаляет, а после перезагрузки он тут как тут. Скачал полную демо-версию - результат тот же. Можно ли что либо сделать без переустановки Windows? У меня на винчестере банковские программы, а пароли потерял...

#2 alfapriest

alfapriest

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений

Отправлено 08 Июль 2010 - 07:59

Как вариант можно поставить avz . Только этот вариант с перезагрузкой.
далее найти там выполнение скриптов и вставить туда

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Temp\Temp2_klwk.zip\klwk.com','');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Temp\Temp1_guselect.zip\guselect\GRAPHICS.COM','');
DeleteFileMask('Tmp', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.

далее комп сам перезагрузиться , после этого опять открываем avz и выполняем ещё один скриптик

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных