![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны |
|
Не удаляются трояны
|
Старожил Сообщения: 357 |
Здравствуйте. Неделю назад в примерно 16:25 компьютер стал подвисать. Блокирует
также выход в Интернет, а при загрузке писем почтовой программой Outlook Express отключает загрузку. На компьютере Windows XP SP3, NOD 5, сделал лечение DoCureIt, но на другой день опять в 16:25 всё повторилось. Сделал ещё раз проверку DoCureIt на ночь, на следующий день в 16:25 опять повторяется. DoCureIt выдало список вирусов: Trojan.StartPage.34650 не может быть исцелён, Win32.HLLV.MyScan.1, Trojan.MulDrop1.64025. ---------------------------------- Теперь, после загрузки 2 сообщения появляются: 1)Ошибка при загрузке C:\Temp\7f814e6f3015.dll 2)Windows Script Host Сценарий: C:\Windows\Windows.vbs Строка:2 Символ:1 Ошибка:Требуется объект 'sGet' код:800А01А8 Источник: Ошибка выполнения Microsoft VBScript. ---------------------------------- Список режимов для входа в Безопасный режим, выдаётся закорючками. Как избавится от этих вирусов ? |
|
Отправлено: 17:41, 22-01-2012 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Уже скоро полтора часа как Combofix стоит на этой строке
C:\Windows\System32\midimap.dll так и должно быть ? Может он повис, или Интернет отключился, который ему нужен ? Можно ли как-то убедится, что он работает ? Или подскажите сколько примерно времени он выполняется ? |
Отправлено: 21:40, 22-01-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Перезагрузите комп и попробуйте снова.
|
------- Отправлено: 21:43, 22-01-2012 | #12 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата iskander-k:
|
|
Последний раз редактировалось a715, 22-01-2012 в 22:20. Отправлено: 21:49, 22-01-2012 | #13 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Извините, что отнимаю время, но мне кажется Combofix опять застрял.
Опять на экране уже полчаса строки System file is infected !!Attempting to restore C:\Windows\System32\midimap.dll Я как мне и советовали, позакрывал браузеры и др. программы. За время работы Combofix ничего не нажимал. Ещё на экране Список быстрой вставки, пустой. Значков нет, полосы с кнопкой Пуск нет. Только форма Combofix. |
Последний раз редактировалось a715, 22-01-2012 в 22:47. Отправлено: 22:38, 22-01-2012 | #14 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать файл C:\Windows\System32\midimap.dll замените на файл с аналогичной системы или с дистрибутива.
Потом снова запустите combofix |
Отправлено: 22:49, 22-01-2012 | #15 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Techno88:
|
|
Отправлено: 22:52, 22-01-2012 | #16 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Techno88:
И ещё, сейчас после загрузки ОС перестало появляться сообщение Ошибка при загрузке C:\Temp\7f814e6f3015.dll --------------------------- А так же при запуске программ не появляется сообщение Error: Error in programm (Dump created) -------------------------------------------------------------- Но Список режимов загрузки ОС когда нужно запустить Безопасный режим выдаётся закорючками. Может на ночь запустить DoCureIt ? |
|
Последний раз редактировалось a715, 22-11-2013 в 17:43. Отправлено: 23:23, 22-01-2012 | #17 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Если удалили Combofix - скачайте заново.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С. KillAll:: File:: c:\tcpz-x86.sys Driver:: Tcpz-x86 Folder:: c:\windows\system32\i1613 c:\windows\system32\i7285 c:\windows\system32\i5596 c:\windows\system32\i5526 c:\windows\system32\i2908 c:\windows\system32\i1723 c:\windows\system32\i5527 c:\windows\system32\i9144 c:\windows\system32\i6909 Registry:: FileLook:: DirLook:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. Установите все последние обновления для Pervasive.SQL NT Server |
------- Последний раз редактировалось iskander-k, 23-01-2012 в 00:05. Отправлено: 23:59, 22-01-2012 | #18 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Последнее сообщение не дождался. Извините.
Пролечил компьютер AVZ и DoCureIt. Были трояны Trojan.StartPage:34650. Здесь выкладываю логи если они нужны. Посмотрите пожалуйста. |
Последний раз редактировалось a715, 22-11-2013 в 17:43. Отправлено: 13:31, 29-01-2012 | #19 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Странно, выкладывал логи, а их здесь не вижу. Может новую тему создать ?
Добавляю логи. |
Последний раз редактировалось a715, 29-01-2012 в 13:48. Отправлено: 13:38, 29-01-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Порно баннер+win32.kido.ih+трояны ((((( | Nightslim | Лечение систем от вредоносных программ | 54 | 23-12-2009 22:21 | |
Info - Трояны - [Архив] | KVad | Защита компьютерных систем | 322 | 16-11-2008 18:17 | |
ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) | nonfactor | Лечение систем от вредоносных программ | 32 | 09-02-2008 22:51 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|