Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 32.

Trojan.Win32.Autoit.eg. (заявка № 59257)

  1. #1
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53

    Done Trojan.Win32.Autoit.eg.

    Здраствуйте подскажите как очистить комп от Trojan.Win32.Autoit.eg.
    Последний раз редактировалось Мурат; 20.11.2009 в 11:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Здравствуйте,

    -Выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('I:\autorun.inf','');
    BC_ImportAll;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  4. #3
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Здраствуйте! Вчера я выполнил скрипт как Вы сказали и отправил запрошенный карантин подскажите пож-та что мне дальше делать Касперский IS 2010 лиценз. сборка 9.0.0.459 "Обнаружено вредоносное ПО" но не может удалить, кол-во обнаруженных угроз растет с каждым днем

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Присланные файлы вне подозрений (пока)

    Цитата Сообщение от Мурат Посмотреть сообщение
    Касперский IS 2010 лиценз. сборка 9.0.0.459 "Обнаружено вредоносное ПО" но не может удалить, кол-во обнаруженных угроз растет с каждым днем
    Это значит: где-то (а где точно скажете Вы нам на основании протокола Касперского ) сидит файл, который Касперский при каждом проходе обнаруживает и записывает в блокнотик: ага, нашёл!!!

    Сделайте лог полного сканирования MBAM.
    Повторите в точности действия, описанные в п.2 раздела правил Диагностика, новый лог прикрепите к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Скачал Malwarebytes Anti-Malware, но он не обновляется, пишет
    Обнаружена ошибка. Пожалуйста, отправьте код ошибки команде поддержки Malwarebytes Anti-Malware. Error code: 732 (0, 0)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Тогда сделайте лог без обновления.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Здраствуйте сделал как Вы сказали
    Последний раз редактировалось Мурат; 20.11.2009 в 11:53.

  9. #8
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Лог MBAM без обновления

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    И где лог?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Не получается отправить Лог MBAM без обновления
    Тут сказано превышает размер
    mbam-log-2009-11-06 (12-21-55).txt:
    Ваш файл занимает 712.3 Кб байт, что превышает предел на форуме в 488.3 Кб для этого типа файла.

    Добавлено через 2 минуты

    и что теперь делать
    Последний раз редактировалось Мурат; 07.11.2009 в 12:26. Причина: Добавлено

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Удалить старые логи через "Мой кабинет"
    Зазиповать лог не пробовали?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Заархивировал
    Последний раз редактировалось Мурат; 20.11.2009 в 11:56.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восстановление системы отключено? Диск "G" что это?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Диск G - флэшка, Восстановление не смог отключить - в свойствах моего компа галочка - отключить восстановление системы (заблокировано груп) потухшая

    Добавлено через 7 минут

    Кстати эта флэшка сама по себе неправильно работает, даже маленькие текстовые файлы копирует долго ну любые операции проводит долго чем другие
    Последний раз редактировалось Мурат; 07.11.2009 в 14:08. Причина: Добавлено

  16. #15
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Подскажите пож-та как сделать архивную копию системных файлов

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Мурат Посмотреть сообщение
    Восстановление не смог отключить
    Удалите папки System Volume information на всех дисках : http://support.microsoft.com/?scid=k...9531&x=15&y=12. А на флешке системного восстановления нет.
    Цитата Сообщение от Мурат Посмотреть сообщение
    Подскажите пож-та как сделать архивную копию системных файлов
    Никак.Кто Вас натолкнул на такую идею?

    Как Вы читали инструкцию по применению МБАМ?
    Мы не рекомендуем постоянное использование программы Malwarebytes Antimalware по причине слабого сигнатурного детекта и связанного с этим большого количества ложных срабатываний.
    3. ....По вышеуказанной причине - ничего не удаляйте, не посоветовавшись с хелперами.
    А у Вас всё: Quarantined and deleted successfully.
    Это наверняка нужное: E:\Куна\база\ЭФНО НП\repository\d120.00.6\form_120030100007\*

    Извините за откровенность, но Вас нельзя было посылать богу молиться...©
    Последний раз редактировалось Rene-gad; 08.11.2009 в 22:37. Причина: Добавлено

  18. #17
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    Спасибо за помощь и извиняюсь за свою неграмотность, но как удалить System Volume information на всех дисках? И я не понял Вашу фразу "Извините за откровенность, но Вас нельзя было посылать богу молиться...©" Это получается я все поудалял?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Мурат Посмотреть сообщение
    как удалить System Volume information на всех дисках?
    Там ссылка на инструкцию как снять защиту с этих папок.
    Цитата Сообщение от Мурат Посмотреть сообщение
    Это получается я все поудалял?
    Да, и в т.ч. возможно нужное Вам.
    Последний раз редактировалось Rene-gad; 11.11.2009 в 18:41.

  20. #19
    Junior Member Репутация
    Регистрация
    01.11.2009
    Сообщений
    63
    Вес репутации
    53
    По инструкции надо было снять флажок а у меня в свойствах его уже не было
    Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да.
    И после этого папка System Volume information открывается но все равно не удаляется.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Использование программы CACLS в Windows XP Home Edition с файловой системой NTFS - делали?

  • Уважаемый(ая) Мурат, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 18.07.2010, 01:09
    2. Trojan.Win32.Autoit.хх
      От SergSlim в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 09:22
    3. Trojan.Win32.LdPinch.acxx, Trojan.Win32.Autoit.hw et ctr
      От tkach2 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.01.2009, 12:58
    4. Trojan.Win32.Autoit.fj
      От Autostrada12 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2008, 15:03
    5. Trojan.Win32.Autoit.dt
      От hut300 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 21.09.2008, 16:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00711 seconds with 19 queries