|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] троян? |
|
|
[решено] троян?
|
Пользователь Сообщения: 76 |
В ноутбуке перестали нормально работать word и excel. Антивирус выдает, что обнаружил троян. Мог перелезть со стационарного компа, где куча игр, часто с вирусами. Вот логи.
|
|
Отправлено: 09:47, 22-02-2011 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Сейчас займуся анализом логов ![]() |
Отправлено: 15:31, 22-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Что именно находит Avira? Лог на детект можете дать?
У вас Windows сборка? Удалите Ask.com через Установка/Удаление программ Проверьте файл d:\405970bb8aab6602be\wgasetup.exe на virustotal и ссылку на результат проверки дайте в вашем следующем сообщении. Запустите HiJackThis, проведите процедуру сканирования заново, после чего установите галочки на этих строках и нажмите кнопку Fix checked: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: (no name) - - (no file) Если нет, пофиксите тоже. Запустите AVZ, меню "Файл - Выполнить Скрипт", скопировать нижеуказанный текст, нажать "Запустить" Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. |
Отправлено: 15:57, 22-02-2011 | #3 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Farger,
Цитата Farger:
Цитата Farger:
Цитата Farger:
Остальное пофиксила и поскриптила ) Логи Авиры и Malwarebyte вот |
|||
Последний раз редактировалось alexim, 24-06-2011 в 12:06. Отправлено: 17:41, 22-02-2011 | #4 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать 1.
Цитата alexim:
2. Цитата alexim:
begin QuarantineFile('d:\405970bb8aab6602be\wgasetup.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 3. Я не могу открыть ваш архив сканирования MBAM. Пожалуйста, прикрепите к вашему сообщению лог сканирования, не надо архивировать его. 4. Сделайте новые логи AVZ+HJT. 5. Теперь при повторном сканировании Avira, какие-то детекты еще появляются? |
|||
Отправлено: 00:30, 23-02-2011 | #5 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Farger,
Цитата Farger:
Авира ничего не нашел. |
|
Последний раз редактировалось alexim, 24-06-2011 в 12:06. Отправлено: 11:49, 23-02-2011 | #6 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Farger,
Цитата Farger:
|
|
Отправлено: 14:24, 23-02-2011 | #7 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Вы скрипты все выполняли?
1. Удалите в Malwarebytes (запустите сканирование еще раз, после этого удалите) 2. Запустите AVZ, меню "Файл - Выполнить Скрипт", скопировать нижеуказанный текст, нажать "Запустить" 3. Найти этот файл можете: C:\Program Files\TRADOS\T7_FL\TT\WordLang.exe Если да, проверьте на virustotal 4. Как удалить панель инструментов Ask.com Как удалить Панель инструментов? Панель инструментов можно с легкостью удалить, следуя нижеуказанным инструкциям для операционной системы Windows XP. - Закройте все открытые веб-браузеры - В меню «Пуск» в Windows выберите пункт «Панель управления» - Выберите «Установка и удаление программ» - Выберите программу с логотипом Ask и подписью «Панель инструментов Ask» (или с подписью нашей партнерской торговой марки для настраиваемой Панели инструментов) - Щелкните «Изменить/Удалить» |
Отправлено: 14:43, 23-02-2011 | #8 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Цитата Farger:
|
|
Отправлено: 15:20, 23-02-2011 | #9 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Удалили в MBAM, скрипт выполнили?
|
Отправлено: 15:25, 23-02-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
троян Zlob | butcher034 | Лечение систем от вредоносных программ | 2 | 27-06-2008 23:48 | |
Вирус MicrSoft (троян) | Kostic_131 | Лечение систем от вредоносных программ | 6 | 28-05-2008 11:42 | |
Троян в системе | APOSTOL | Microsoft Windows 95/98/Me (архив) | 12 | 07-12-2002 08:46 |
|