-
Junior Member
- Вес репутации
- 59
Трояны в точках восстановления и не только
Сразу после смены висты на ХР не работало восстановление нашел четыре трояна в точках восстановления (видимо с драйверами занесли), после чего восстановление на какое-то время заработало. Так несколько раз. Сейчас сделал все по вашей инструкции (Dr-ом нашел опять три трояна). Боюсь что опять что нибудь осталось. Симптомы: не работает восстановление системы, частенько тормозит комп , иногда не может войти в безопасный режим, после отключения экрана (при простое) не возвращается в систему - просто черный экран, приходится усыплять и возвращаться таким способом.
Спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Anti Trojan Elite и Spyware Doctor лучше удалить.
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\windows\system32\Drivers\mchInjDrv.sys','');
QuarantineFile('C:\windows\system32\alderlcm.dll','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=23114 ).
У Вас очень большой файл hosts. Вам это нужно ? Если нет, то можете очистить его таким скриптом в AVZ:
Код:
begin
ClearHostsFile;
end.
-
-
Junior Member
- Вес репутации
- 59
я так понимаю файл hosts содержит хосты посещений для быстрой работы интернета и блокировки нежелательных сайтов? Подскажите, а желательно его очищать? Если да то, для чего? А какая прога его заполняет, у меня стоит handycash и boostspeed. А antitrojan elit у меня нет. Я удалил spyware doctor и spybot. Вы уж извините, еще один вопрос: у меня есть еще один жесткий диск USB 180 GB, я его в очистку не включал - это плохо? Можно его будет потом почистить без нежелательных последствий?
Последний раз редактировалось bertum; 20.05.2008 в 19:16.
-
Про файл hosts http://virusinfo.info/showthread.php?t=1328
Так наполнил его скорее всего Спайбот.
Еще один жесткий диск можете проверить CureIt'ом (пункт 2 правил), если есть подозрение, что там есть гадость.
-
-
Junior Member
- Вес репутации
- 59
Да подозрения есть. Извиняюсь, а ответа долго ждать?
Последний раз редактировалось bertum; 21.05.2008 в 10:31.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
-