Помогите одолеть BackDoor.Tdss.565! Подцепил 2 недели назад, несмотря на ежедневно обновляющийся NOD32. Каспер тоже не обнаружил. Прочитал в интернете, что Dr.Web - единственный и уникальный для борьбы с этим зверем. Скачал Cureit. Обнаруживает в памяти, удаляет, а после перезагрузки он тут как тут. Скачал полную демо-версию - результат тот же. Можно ли что либо сделать без переустановки Windows? У меня на винчестере банковские программы, а пароли потерял...
Как побороть BackDoor.Tdss.565
Автор Karpenter, июн 27 2010 10:51
В теме одно сообщение
#1
Отправлено 27 Июнь 2010 - 10:51
#2
Отправлено 08 Июль 2010 - 07:59
Как вариант можно поставить avz . Только этот вариант с перезагрузкой.
далее найти там выполнение скриптов и вставить туда
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Temp\Temp2_klwk.zip\klwk.com','');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Temp\Temp1_guselect.zip\guselect\GRAPHICS.COM','');
DeleteFileMask('Tmp', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
далее комп сам перезагрузиться , после этого опять открываем avz и выполняем ещё один скриптик
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
далее найти там выполнение скриптов и вставить туда
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Temp\Temp2_klwk.zip\klwk.com','');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Temp\Temp1_guselect.zip\guselect\GRAPHICS.COM','');
DeleteFileMask('Tmp', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
далее комп сам перезагрузиться , после этого опять открываем avz и выполняем ещё один скриптик
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных