Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны

Ответить
Настройки темы
Не удаляются трояны

Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: a715
Дата: 29-01-2012
Здравствуйте. Неделю назад в примерно 16:25 компьютер стал подвисать. Блокирует
также выход в Интернет, а при загрузке писем почтовой программой Outlook Express
отключает загрузку.
На компьютере Windows XP SP3, NOD 5, сделал лечение DoCureIt, но на другой день
опять в 16:25 всё повторилось. Сделал ещё раз проверку DoCureIt на ночь, на следующий
день в 16:25 опять повторяется.
DoCureIt выдало список вирусов: Trojan.StartPage.34650 не может быть исцелён,
Win32.HLLV.MyScan.1,
Trojan.MulDrop1.64025.
----------------------------------
Теперь, после загрузки 2 сообщения появляются:
1)Ошибка при загрузке C:\Temp\7f814e6f3015.dll
2)Windows Script Host
Сценарий: C:\Windows\Windows.vbs
Строка:2
Символ:1
Ошибка:Требуется объект 'sGet'
код:800А01А8
Источник: Ошибка выполнения Microsoft VBScript.
----------------------------------
Список режимов для входа в Безопасный режим, выдаётся закорючками.
Как избавится от этих вирусов ?

Отправлено: 17:41, 22-01-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


А вот эти рекомендации все таки надо выполнить:

http://forum.oszone.net/post-1842310-18.html

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:40, 29-01-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


По поводу Pervasive SQL NT Server - если вы имеете ввиду, что это часть ОС,
то я так понимаю надо сделать обновление ОС ?

Я же устанавливал Pervasive SQL для работы прикладных программ. На этом
компьютере он мне не нужен и я его удалю.

Остальное выполняю.

Отправлено: 14:27, 29-01-2012 | #22


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата a715:
Я же устанавливал Pervasive SQL для работы прикладных программ. »
Про него и шла речь... Либо удаляйте, либо обновляйте...

Цитата a715:
надо сделать обновление ОС ? »
Это тоже обязательно...

Отправлено: 14:34, 29-01-2012 | #23


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Techno88:
Либо удаляйте, либо обновляйте... »
Удалил.

При запуске, Combofix появляется сообщение
Explorer.exe - ошибка приложения.
Инструкция по адресу 0x04544130 обратилась к памяти 0x04544130. Память не может
быть read.

Далее нажимаю Ок, он выполняется до строки
System file is infected !! Attempting to restore
"C:\Windows\System32\midimap.dll"

и останавливается. Я как и первый раз ждал по полчаса затем перезапускал. Всё то же.
Файл midimap.dll сам ставил с диска после первой остановки. Думал пройдёт. Не помогло.

Отправлено: 15:37, 29-01-2012 | #24


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


C:\Windows\System32\midimap.dll на https://www.virustotal.com/, ссылку на результат оставьте в следующем сообщении...

Цитата a715:
При запуске, Combofix появляется сообщение »
Попробуйте в безопасном режиме... Вы просто запускаете ComboFix или делаете как написано в сообщении 18 ?

Отправлено: 15:51, 29-01-2012 | #25


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Techno88:
делаете как написано в сообщении 18 ? »
Да, как в сообщении 18. Попробую в безопасном режиме.

Цитата Techno88:
ссылку на результат оставьте в следующем сообщении... »
https://www.virustotal.com/file/157c...is/1327838508/

Последний раз редактировалось a715, 29-01-2012 в 16:21.


Отправлено: 15:53, 29-01-2012 | #26


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Techno88:
Попробуйте в безопасном режиме... »
В безопасном режиме уже минут 10 как стоит на том же месте. При чём при запуске
выдало сообщение, что запущен NOD32. Хотя, насколько знаю, в безопасном
режиме антивирусы не запускаются.

Отправлено: 16:30, 29-01-2012 | #27


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Логи АВЗ и РСИТ сделайте...

Отправлено: 16:31, 29-01-2012 | #28


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Сделал.

Последний раз редактировалось a715, 22-11-2013 в 17:43.


Отправлено: 16:57, 29-01-2012 | #29


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:07, 29-01-2012 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Порно баннер+win32.kido.ih+трояны ((((( Nightslim Лечение систем от вредоносных программ 54 23-12-2009 22:21
Info - Трояны - [Архив] KVad Защита компьютерных систем 322 16-11-2008 18:17
ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) nonfactor Лечение систем от вредоносных программ 32 09-02-2008 22:51
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход