Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны

Ответить
Настройки темы
Не удаляются трояны

Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: a715
Дата: 29-01-2012
Здравствуйте. Неделю назад в примерно 16:25 компьютер стал подвисать. Блокирует
также выход в Интернет, а при загрузке писем почтовой программой Outlook Express
отключает загрузку.
На компьютере Windows XP SP3, NOD 5, сделал лечение DoCureIt, но на другой день
опять в 16:25 всё повторилось. Сделал ещё раз проверку DoCureIt на ночь, на следующий
день в 16:25 опять повторяется.
DoCureIt выдало список вирусов: Trojan.StartPage.34650 не может быть исцелён,
Win32.HLLV.MyScan.1,
Trojan.MulDrop1.64025.
----------------------------------
Теперь, после загрузки 2 сообщения появляются:
1)Ошибка при загрузке C:\Temp\7f814e6f3015.dll
2)Windows Script Host
Сценарий: C:\Windows\Windows.vbs
Строка:2
Символ:1
Ошибка:Требуется объект 'sGet'
код:800А01А8
Источник: Ошибка выполнения Microsoft VBScript.
----------------------------------
Список режимов для входа в Безопасный режим, выдаётся закорючками.
Как избавится от этих вирусов ?

Отправлено: 17:41, 22-01-2012

 

Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Уже скоро полтора часа как Combofix стоит на этой строке
C:\Windows\System32\midimap.dll
так и должно быть ?

Может он повис, или Интернет отключился, который ему нужен ?
Можно ли как-то убедится, что он работает ? Или подскажите
сколько примерно времени он выполняется ?

Отправлено: 21:40, 22-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Перезагрузите комп и попробуйте снова.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:43, 22-01-2012 | #12


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата iskander-k:
Перезагрузите комп и попробуйте снова.»
Понял.

Последний раз редактировалось a715, 22-01-2012 в 22:20.


Отправлено: 21:49, 22-01-2012 | #13


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Извините, что отнимаю время, но мне кажется Combofix опять застрял.
Опять на экране уже полчаса строки
System file is infected !!Attempting to restore
C:\Windows\System32\midimap.dll

Я как мне и советовали, позакрывал браузеры и др. программы.
За время работы Combofix ничего не нажимал.
Ещё на экране Список быстрой вставки, пустой. Значков нет, полосы с кнопкой Пуск нет.
Только форма Combofix.

Последний раз редактировалось a715, 22-01-2012 в 22:47.


Отправлено: 22:38, 22-01-2012 | #14


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


файл C:\Windows\System32\midimap.dll замените на файл с аналогичной системы или с дистрибутива.

Потом снова запустите combofix
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:49, 22-01-2012 | #15


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Techno88:
файл C:\Windows\System32\midimap.dll замените на файл с аналогичной системы или с дистрибутива.
Потом снова запустите combofix »
Ясно.

Отправлено: 22:52, 22-01-2012 | #16


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Techno88:
файл C:\Windows\System32\midimap.dll замените на файл с аналогичной системы или с дистрибутива.
Потом снова запустите combofix »
Помогло. Combofix быстро выполнился.

И ещё, сейчас после загрузки ОС перестало появляться сообщение
Ошибка при загрузке C:\Temp\7f814e6f3015.dll
---------------------------
А так же при запуске программ
не появляется сообщение Error:
Error in programm
(Dump created)
--------------------------------------------------------------
Но Список режимов загрузки ОС когда нужно запустить Безопасный
режим выдаётся закорючками. Может на ночь запустить DoCureIt ?

Последний раз редактировалось a715, 22-11-2013 в 17:43.


Отправлено: 23:23, 22-01-2012 | #17


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Если удалили Combofix - скачайте заново.


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код: Выделить весь код
KillAll::

File::
c:\tcpz-x86.sys

Driver::
Tcpz-x86

Folder::
c:\windows\system32\i1613
c:\windows\system32\i7285
c:\windows\system32\i5596
c:\windows\system32\i5526
c:\windows\system32\i2908
c:\windows\system32\i1723
c:\windows\system32\i5527
c:\windows\system32\i9144
c:\windows\system32\i6909

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Установите все последние обновления для Pervasive.SQL NT Server

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось iskander-k, 23-01-2012 в 00:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:59, 22-01-2012 | #18


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Последнее сообщение не дождался. Извините.
Пролечил компьютер AVZ и DoCureIt. Были трояны Trojan.StartPage:34650.
Здесь выкладываю логи если они нужны.
Посмотрите пожалуйста.

Последний раз редактировалось a715, 22-11-2013 в 17:43.


Отправлено: 13:31, 29-01-2012 | #19


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Странно, выкладывал логи, а их здесь не вижу. Может новую тему создать ?

Добавляю логи.

Последний раз редактировалось a715, 29-01-2012 в 13:48.


Отправлено: 13:38, 29-01-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Порно баннер+win32.kido.ih+трояны ((((( Nightslim Лечение систем от вредоносных программ 54 23-12-2009 22:21
Info - Трояны - [Архив] KVad Защита компьютерных систем 322 16-11-2008 18:17
ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) nonfactor Лечение систем от вредоносных программ 32 09-02-2008 22:51
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход