![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны |
|
Не удаляются трояны
|
Старожил Сообщения: 357 |
Здравствуйте. Неделю назад в примерно 16:25 компьютер стал подвисать. Блокирует
также выход в Интернет, а при загрузке писем почтовой программой Outlook Express отключает загрузку. На компьютере Windows XP SP3, NOD 5, сделал лечение DoCureIt, но на другой день опять в 16:25 всё повторилось. Сделал ещё раз проверку DoCureIt на ночь, на следующий день в 16:25 опять повторяется. DoCureIt выдало список вирусов: Trojan.StartPage.34650 не может быть исцелён, Win32.HLLV.MyScan.1, Trojan.MulDrop1.64025. ---------------------------------- Теперь, после загрузки 2 сообщения появляются: 1)Ошибка при загрузке C:\Temp\7f814e6f3015.dll 2)Windows Script Host Сценарий: C:\Windows\Windows.vbs Строка:2 Символ:1 Ошибка:Требуется объект 'sGet' код:800А01А8 Источник: Ошибка выполнения Microsoft VBScript. ---------------------------------- Список режимов для входа в Безопасный режим, выдаётся закорючками. Как избавится от этих вирусов ? |
|
Отправлено: 17:41, 22-01-2012 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата iskander-k:
|
|
Отправлено: 17:38, 29-01-2012 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Повторно высылаю. 1 раз не прошло.
|
Последний раз редактировалось a715, 22-11-2013 в 17:43. Отправлено: 17:44, 29-01-2012 | #32 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата a715:
COOLPROXY - вы устанавливали ? |
|
------- Отправлено: 18:19, 29-01-2012 | #33 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 18:24, 29-01-2012 | #34 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Скачайте на чистом компьютере LiveCD от веба . Запишите на диск , загрузите компьютер с этого диска и просканируйте .
|
------- Отправлено: 18:39, 29-01-2012 | #35 |
Старожил Сообщения: 357
|
Профиль | Сайт | Отправить PM | Цитировать Цитата iskander-k:
|
|
Отправлено: 18:40, 29-01-2012 | #36 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать выполните
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin QuarantineFile('C:\windows\grep.exe',''); QuarantineFile('C:\windows\sed.exe',''); QuarantineFile('C:\windows\SWREG.exe',''); QuarantineFile('C:\windows\system32\mui\0019\HHCTRLui.dll',''); QuarantineFile('C:\windows\system32\HHCTRL.OCX',''); QuarantineFile('C:\windows\SWSC.exe',''); QuarantineFile('C:\windows\SWXCACLS.exe',''); QuarantineFile('c:\windows\system32\rundll32.exe',''); QuarantineFile('c:\windows\system32\rundll32.exe',''); QuarantineFile('C:\windows\system32\SETUPAPI.dll',''); QuarantineFile('c:\windows\system32\wuauclt.exe',''); QuarantineFile('c:\windows\system32\winlogon.exe',''); QuarantineFile('c:\windows\explorer.exe',''); QuarantineFile('c:\windows\system32\ctfmon.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. • Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение. KillAll:: File:: c:\tcpz-x86.sys Driver:: Tcpz-x86 Folder:: C:\windows\system32\i2736 C:\windows\system32\i6494 C:\windows\system32\i9166 C:\windows\system32\i3149 C:\windows\system32\i1668 Registry:: FileLook:: DirLook:: Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. |
------- Последний раз редактировалось iskander-k, 29-01-2012 в 19:01. Отправлено: 18:51, 29-01-2012 | #37 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Порно баннер+win32.kido.ih+трояны ((((( | Nightslim | Лечение систем от вредоносных программ | 54 | 23-12-2009 22:21 | |
Info - Трояны - [Архив] | KVad | Защита компьютерных систем | 322 | 16-11-2008 18:17 | |
ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) | nonfactor | Лечение систем от вредоносных программ | 32 | 09-02-2008 22:51 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|