Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Windows 8 найдены трояны, дальнейшее лечение

Ответить
Настройки темы
Windows 8 найдены трояны, дальнейшее лечение

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(38.5 Kb, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(38.6 Kb, 7 просмотров)
Тип файла: txt info.txt
(40.5 Kb, 7 просмотров)
Тип файла: rar log.rar
(50.5 Kb, 7 просмотров)
Начали лагать игры, по инструкции с сайта, закачал Cureit и сделал сканирование, обнаружилось 25 вирусов. Создал логи. Прикрепляю для проверки. Помогите плиз! ПС пришлось заархивировать лог RSIT. почему-то он больше чем допускают параметры загрузки на сайт.

Отправлено: 12:21, 22-06-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Здравствуйте!

Вы собрали логи по второй (устаревшей) части правил. Нужно по первой с помощью Автологера (там расширенная диагностика).

-------


Отправлено: 13:06, 22-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.06.23-01.10.zip
(113.7 Kb, 8 просмотров)

Сделал с помощью Автологгера...

Отправлено: 20:16, 22-06-2015 | #3


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Из Хрома удалите расширение
Код: Выделить весь код
Chrome Hotword Shared Module 0.3.0.5
Код: Выделить весь код
Findwide Toolbar [2015/06/20 03:19:43]-->"C:\Users\Имя\AppData\Local\TNT2\2.0.0.1991\TNT2User.exe" /UNINSTALL PARTNER=11451
QQ International [20150527]-->MsiExec.exe /X{3CA54984-A14B-42FE-9FF1-7EA90151D725}
Surfing Protection [20150527]-->"C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe"
деинсталируйте.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------


Отправлено: 20:38, 22-06-2015 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(15.2 Kb, 9 просмотров)

начали происходить странные вещи. Роутер d-link 615 перезагружается сам по себе. Поменял пароль. Игра War Thunder теперь вылетает при загрузке. Такое ощущение что какая то хакерская атака. После удаления вирусов Становится хуже. В чем дело?? ССылка на второй файл http://rghost.ru/8DrVyZVGk

Отправлено: 20:56, 23-06-2015 | #5


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

-------


Отправлено: 21:07, 23-06-2015 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(9.3 Kb, 8 просмотров)

прикрепил

Отправлено: 17:49, 25-06-2015 | #7


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


everloveyou@vk, надо было всё удалить, почему сняли галочки с папок tencent?
Повторите сканирование и удалите всё найденное. Отчёт об удаление прикрепите.

-------


Последний раз редактировалось regist, 26-06-2015 в 09:14.


Отправлено: 23:21, 25-06-2015 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(1.7 Kb, 8 просмотров)

Я удалил ее во второй раз, теперь сканирование ничего не показывает. Но тем не менее программа мне нужна, какую опасность представляет именно она?

Отправлено: 13:35, 26-06-2015 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


что с проблемой?

Цитата everloveyou@vk:
какую опасность представляет именно она? »
как пример Trojan.DownLoader11.12771 (Tencent)

-------


Отправлено: 21:19, 27-06-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Windows 8 найдены трояны, дальнейшее лечение

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
AMD может оставить дальнейшее развитие модульной микроархитектуры процессоров WSonic Новости железа 0 06-05-2014 00:51
Разное - Вирусы и трояны, так ли оно страшно? (Новичок в Windows) Pinkiebyte Защита компьютерных систем 11 14-03-2014 14:30
как убрать дальнейшее появление сообщения о сбоях служб? Svyatpro Автоматическая установка Windows 2000/XP/2003 7 13-02-2009 17:05
Разное - Лечение без удаления самой Windows XP Vienna7 Microsoft Windows 2000/XP 2 19-11-2008 22:06
В Windows Vista найдены пять новых уязвимостей Tigr Microsoft Windows Vista 5 05-01-2007 12:26




 
Переход