Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны

Ответить
Настройки темы
Не удаляются трояны

Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: a715
Дата: 29-01-2012
Здравствуйте. Неделю назад в примерно 16:25 компьютер стал подвисать. Блокирует
также выход в Интернет, а при загрузке писем почтовой программой Outlook Express
отключает загрузку.
На компьютере Windows XP SP3, NOD 5, сделал лечение DoCureIt, но на другой день
опять в 16:25 всё повторилось. Сделал ещё раз проверку DoCureIt на ночь, на следующий
день в 16:25 опять повторяется.
DoCureIt выдало список вирусов: Trojan.StartPage.34650 не может быть исцелён,
Win32.HLLV.MyScan.1,
Trojan.MulDrop1.64025.
----------------------------------
Теперь, после загрузки 2 сообщения появляются:
1)Ошибка при загрузке C:\Temp\7f814e6f3015.dll
2)Windows Script Host
Сценарий: C:\Windows\Windows.vbs
Строка:2
Символ:1
Ошибка:Требуется объект 'sGet'
код:800А01А8
Источник: Ошибка выполнения Microsoft VBScript.
----------------------------------
Список режимов для входа в Безопасный режим, выдаётся закорючками.
Как избавится от этих вирусов ?

Отправлено: 17:41, 22-01-2012

 

Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата iskander-k:
Сделайте еще лог Universal Virus Sniffer (UVS) »
Сделал.

Отправлено: 17:38, 29-01-2012 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Повторно высылаю. 1 раз не прошло.

Последний раз редактировалось a715, 22-11-2013 в 17:43.


Отправлено: 17:44, 29-01-2012 | #32


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата a715:
Список режимов для входа в Безопасный режим, выдаётся закорючками. »
Используйте инфо по этой ссылке для исправления проблем с кодировкой

COOLPROXY - вы устанавливали ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:19, 29-01-2012 | #33


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата iskander-k:
для исправления проблем с кодировкой »
Проблему устранил раньше, с кодировкой сейчас всё нормально.

Что дальше делать ?

Цитата iskander-k:
COOLPROXY - вы устанавливали ? »
COOLPROXY устанавливал и удалял несколько раз.

Отправлено: 18:24, 29-01-2012 | #34


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Скачайте на чистом компьютере LiveCD от веба . Запишите на диск , загрузите компьютер с этого диска и просканируйте .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:39, 29-01-2012 | #35


Старожил


Сообщения: 357
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата iskander-k:
Скачайте на чистом компьютере LiveCD от веба . Запишите на диск , загрузите компьютер с этого диска и просканируйте . »
Буду делать.

Отправлено: 18:40, 29-01-2012 | #36


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


выполните
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
QuarantineFile('C:\windows\grep.exe','');
QuarantineFile('C:\windows\sed.exe','');
QuarantineFile('C:\windows\SWREG.exe','');
 QuarantineFile('C:\windows\system32\mui\0019\HHCTRLui.dll','');
 QuarantineFile('C:\windows\system32\HHCTRL.OCX','');
QuarantineFile('C:\windows\SWSC.exe','');
QuarantineFile('C:\windows\SWXCACLS.exe','');
QuarantineFile('c:\windows\system32\rundll32.exe','');
QuarantineFile('c:\windows\system32\rundll32.exe','');
QuarantineFile('C:\windows\system32\SETUPAPI.dll','');
QuarantineFile('c:\windows\system32\wuauclt.exe','');
 QuarantineFile('c:\windows\system32\winlogon.exe','');
 QuarantineFile('c:\windows\explorer.exe','');
 QuarantineFile('c:\windows\system32\ctfmon.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::
c:\tcpz-x86.sys

Driver::
Tcpz-x86

Folder::
C:\windows\system32\i2736
C:\windows\system32\i6494
C:\windows\system32\i9166
C:\windows\system32\i3149
C:\windows\system32\i1668

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 29-01-2012 в 19:01.


Отправлено: 18:51, 29-01-2012 | #37



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не удаляются трояны

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Порно баннер+win32.kido.ih+трояны ((((( Nightslim Лечение систем от вредоносных программ 54 23-12-2009 22:21
Info - Трояны - [Архив] KVad Защита компьютерных систем 322 16-11-2008 18:17
ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) nonfactor Лечение систем от вредоносных программ 32 09-02-2008 22:51
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход