Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

профилактика после удаления троянов (заявка № 131074)

  1. #1
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53

    профилактика после удаления троянов

    Здравствуйте, удалили более 10 троянов маячков с помощью утилит dr web cureit и virus remooval tool. вроде проблемы устранены, но ради профилактики посмотрите пожалуйста логи. Заранее спасибо!
    Вложения Вложения
    Последний раз редактировалось Ириска123; 28.01.2013 в 13:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Ириска123, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    http://virusinfo.info/showthread.php?t=40118 такой отчет сделайте.

  5. #4
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    вот сделала, прикрепляю отчет
    Вложения Вложения
    • Тип файла: log лог.log (148.5 Кб, 17 просмотров)

  6. #5
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    посмотрите пожалуйста

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Откройте Блокнот и скопируйте в него текст скрипта
    Код:
    gwx1ltne.exe -del service pquqmnbrw
    gwx1ltne.exe -del file "C:\WINDOWS\system32\ekrcgs.dll"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pquqmnbrw"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\pquqmnbrw"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\pquqmnbrw"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\pquqmnbrw"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\pquqmnbrw"
    gwx1ltne.exe -reboot
    2. Нажмите Файл - Сохранить как
    3. Выберите папку, в которую сохранили gwx1ltne.exe (gmer)
    4. Укажите Тип файла - Все файлы (*.*)
    5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
    6. Запустите cleanup.bat

    Компьютер перезагрузится

    Сделайте новый отчет gmer
    Последний раз редактировалось Никита Соловьев; 28.01.2013 в 21:23.

  8. #7
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    все сделали, прикрепляем лог
    Вложения Вложения

  9. #8
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: []
    Перезагрузите компьютер. Повторно запустите файл cleanup.bat из поста №6

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  10. #9
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    сделали, вот, пожалуйста
    Вложения Вложения

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Отключите антивирусное ПО, установленное в системе и повторно запустите файл cleanup.bat

  12. #11
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    сделали,нужны еще какие-то отчеты? каждый раз при выполнении файла cleanup.bat по каждой строке пишет,что файл не найден..

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Это не важно, главное, дайте утилите отработать и перезагрузить компьютер. Если это сделано, повторите отчет syscheck (стандартный скрипт 2).

  14. #13
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    да, перезагружался. вот лог авз
    Вложения Вложения

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Запустите эту утилиту. Дождитесь, пока она закончит работу. После перезагрузите Пк и повторите отчет syscheck.

  16. #15
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    сделано
    Вложения Вложения

  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сдеайте ещё раз отчет gmer.

  18. #17
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    488
    Загрузите компьютер в Безопасный режим, через F8, попробуйте запустить cleanup.bat в Безопасном режиме, наличие утилиты gmer с тем самым именем с которым Вы создавали лог утилиты в одной дирректории с cleanup.bat обязательно.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    + в обязательном порядке скачайте и установите все обновления безопасности windows
    особенное внимание обратите на эти заплатки
    MS08-067
    MS08-068
    MS09-001

  20. #19
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    63
    Вес репутации
    53
    обновления ставили пару дней назад. должно быть в порядке.

    лог прикрепляю

    - - - Добавлено - - -

    Цитата Сообщение от mrak74 Посмотреть сообщение
    Загрузите компьютер в Безопасный режим, через F8, попробуйте запустить cleanup.bat в Безопасном режиме, наличие утилиты gmer с тем самым именем с которым Вы создавали лог утилиты в одной дирректории с cleanup.bat обязательно.

    сделала, тоже самое. модули не найдены, но все же перезагрузился, как писали выше - это вроде неважно
    Вложения Вложения

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Цитата Сообщение от Ириска123 Посмотреть сообщение
    обновления ставили пару дней назад.
    значит не поставили. Ещё раз проверьте, что у вас установлены все важные обновления с узла обновления майкрософт, пока их не установите вы не вылечитесь

    Только после этого

    1. Откройте Блокнот и скопируйте в него текст скрипта
    Код:
    gwx1ltne.exe -del service pquqmnbrw
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\pquqmnbrw"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\pquqmnbrw"
    gwx1ltne.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\pquqmnbrw"
    gwx1ltne.exe -reboot
    2. Нажмите Файл - Сохранить как
    3. Выберите папку, в которую сохранили gwx1ltne.exe (gmer)
    4. Укажите Тип файла - Все файлы (*.*)
    5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
    6. Запустите cleanup.bat

    ВНИМАНИЕ: Компьютер перезагрузится!!!

    Сделайте новый лог gmer

  • Уважаемый(ая) Ириска123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Компьютер после удаления троянов.
      От MihailKrasnodar в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 13.12.2011, 20:21
    2. профилактика после удаления PC Defender
      От hotty в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.09.2010, 10:49
    3. После удаления троянов
      От Kolombo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.10.2009, 22:10
    4. профилактика после удаления троянов
      От sem237 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.02.2009, 00:12
    5. после удаления троянов и ntos.exe
      От starrain в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.08.2008, 08:12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01316 seconds with 20 queries