Показано с 1 по 3 из 3.

Прижился TrojanDownloader - месяц как не могу избавиться (заявка № 31342)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    2
    Вес репутации
    30

    Прижился TrojanDownloader - месяц как не могу избавиться

    Здравствуйте!
    Уже более месяца мой NOD32 все пытается избавить меня от Win32/TrojanDownloader и не только от него - но все безрезультатно .
    Понаблюдать за этим можно из приложенного файлика nod32logfile.txt.

    Я бы и не обратил на это все серьёзного внимания, так как NOD32 в порядке вещей каждый раз сообщал, что обнаружен такой то вирус и удачно удалял его - для спокойствия мне этого хватало... наивный... - И так все продолжалось до того момента пока не начались приколы с произвольной перезагрузки компьютера с красивым предупреждающим окном с просьбой закрыть все приложения так как начат процесс перезагрузки системы из-за неудачно удавленного вызова процедуры или что-то похожего на службу RPC (точно не помню, но Вам это думаю хорошо знакомо по симптомам).
    Тогда я в плотную занялся анализом состоянии системы и в результате обнаружил подозрительные процессы и службы которые по названию файла обнаружил в system32? удалил руками из реестра и каталога.
    Самопроизвольная перезагрузка исчезла но самопроизвольное появление файлов с вирусами в system32 осталось.

    Очень надеюсь на Вашу помощь.
    Все что нужно, я согласно правил подготовил.
    Надеюсь все сделал правильно.

    Спасибо.

    PS:
    Теперь уж я точно откажусь от работы с админскими правами .
    Вложения Вложения
    Последний раз редактировалось andrey74; 03.10.2008 в 01:35. Причина: подправил орфографию...

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В логах ничего подозрительного.

    Только пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O20 - AppInit_DLLs:  
    O20 - Winlogon Notify: cscdll- - C:\WINDOWS\
    И еще необходимо восстановить из дистрибутива либо скопировать с другого компьютера файл:
    C:\WINDOWS\system32\spoolsv.exe
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    2
    Вес репутации
    30
    Цитата Сообщение от Bratez Посмотреть сообщение
    В логах ничего подозрительного.
    ...
    ... вот уже второй день как ничего не нахожу
    Ну и славненько...значит будем считать что удалось все пофиксить, за что Вам !

  • Уважаемый(ая) andrey74, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 17.02.2012, 13:44
    2. Ответов: 8
      Последнее сообщение: 07.12.2011, 23:55
    3. Помогите, уже месяц не могу удалить Trojan.Gen
      От KolkaS1978 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.10.2011, 22:17
    4. Ответов: 10
      Последнее сообщение: 22.02.2009, 09:22
    5. Не удается избавиться от Win32/TrojanDownloader.Agent
      От Наталья_ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.03.2008, 03:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00506 seconds with 20 queries