![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны |
|
Не удаляются трояны
|
Старожил Сообщения: 357 |
Здравствуйте. Неделю назад в примерно 16:25 компьютер стал подвисать. Блокирует
также выход в Интернет, а при загрузке писем почтовой программой Outlook Express отключает загрузку. На компьютере Windows XP SP3, NOD 5, сделал лечение DoCureIt, но на другой день опять в 16:25 всё повторилось. Сделал ещё раз проверку DoCureIt на ночь, на следующий день в 16:25 опять повторяется. DoCureIt выдало список вирусов: Trojan.StartPage.34650 не может быть исцелён, Win32.HLLV.MyScan.1, Trojan.MulDrop1.64025. ---------------------------------- Теперь, после загрузки 2 сообщения появляются: 1)Ошибка при загрузке C:\Temp\7f814e6f3015.dll 2)Windows Script Host Сценарий: C:\Windows\Windows.vbs Строка:2 Символ:1 Ошибка:Требуется объект 'sGet' код:800А01А8 Источник: Ошибка выполнения Microsoft VBScript. ---------------------------------- Список режимов для входа в Безопасный режим, выдаётся закорючками. Как избавится от этих вирусов ? |
|
Отправлено: 17:41, 22-01-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:40, 29-01-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать По поводу Pervasive SQL NT Server - если вы имеете ввиду, что это часть ОС,
то я так понимаю надо сделать обновление ОС ? Я же устанавливал Pervasive SQL для работы прикладных программ. На этом компьютере он мне не нужен и я его удалю. Остальное выполняю. |
Отправлено: 14:27, 29-01-2012 | #22 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:34, 29-01-2012 | #23 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Techno88:
При запуске, Combofix появляется сообщение Explorer.exe - ошибка приложения. Инструкция по адресу 0x04544130 обратилась к памяти 0x04544130. Память не может быть read. Далее нажимаю Ок, он выполняется до строки System file is infected !! Attempting to restore "C:\Windows\System32\midimap.dll" и останавливается. Я как и первый раз ждал по полчаса затем перезапускал. Всё то же. Файл midimap.dll сам ставил с диска после первой остановки. Думал пройдёт. Не помогло. |
|
Отправлено: 15:37, 29-01-2012 | #24 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать C:\Windows\System32\midimap.dll на https://www.virustotal.com/, ссылку на результат оставьте в следующем сообщении...
Цитата a715:
|
|
Отправлено: 15:51, 29-01-2012 | #25 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Techno88:
Цитата Techno88:
|
||
Последний раз редактировалось a715, 29-01-2012 в 16:21. Отправлено: 15:53, 29-01-2012 | #26 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Techno88:
выдало сообщение, что запущен NOD32. Хотя, насколько знаю, в безопасном режиме антивирусы не запускаются. |
|
Отправлено: 16:30, 29-01-2012 | #27 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Логи АВЗ и РСИТ сделайте...
|
Отправлено: 16:31, 29-01-2012 | #28 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Сделал.
|
Последний раз редактировалось a715, 22-11-2013 в 17:43. Отправлено: 16:57, 29-01-2012 | #29 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". |
------- Отправлено: 17:07, 29-01-2012 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Порно баннер+win32.kido.ih+трояны ((((( | Nightslim | Лечение систем от вредоносных программ | 54 | 23-12-2009 22:21 | |
Info - Трояны - [Архив] | KVad | Защита компьютерных систем | 322 | 16-11-2008 18:17 | |
ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) | nonfactor | Лечение систем от вредоносных программ | 32 | 09-02-2008 22:51 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|