Показано с 1 по 9 из 9.

Уважаемые господа помогите удалить Trojan.PWS.Panda.114 (заявка № 51786)

  1. #1
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    12
    Вес репутации
    54

    Уважаемые господа помогите удалить Trojan.PWS.Panda.114

    Господа, на компе стоит Nod32 и периодически сканирую launch, оба находят такую програмку Trojan.PWS.Panda.114, компьютер подвисает, работает с паузами... но к сожалению оба пишут, что только обезврежено, после этого работа нормализуется, но к сожалению не удаляется... после перезагрузки компьютера ситуация повторяется... Вторая проблема: периодически (примерно раз дней в 10 (точнее сказать не могу )) при загрузке компьютера вылазит надпись "память не может быть red" произошёл сбой каких то параметров, систему будет отключена... и идёт обратный отсчёт времени (40 секунд) перезагружаюсь и проблема исчезает до следуещего раза... просьба помочь советом/делом и таки заранее благодарен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксить в HiJack
    Код:
     F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\sdra64.exe,
    O4 - HKLM\..\Run: [services] 0F2AFAE2E8FE7E3D354456525A4B40526E5D5A5C5C7650250D1E1D43784C7E622E2B0D1711153C71585B062F0C0D53506F3A3A3D2371431819306368B8A0B6
    O4 - HKCU\..\Run: [services] 0F2AFAE2E8FE7E3D354456525A4B40526E5D5A5C5C7650250D1E1D43784C7E622E2B0D1711153C71585B062F0C0D53506F3A3A3D2371431819306368B8A0B6
    O4 - HKLM\..\Policies\Explorer\Run: [services] 0F2AFAE2E8FE7E3D354456525A4B40526E5D5A5C5C7650250D1E1D43784C7E622E2B0D1711153C71585B062F0C0D53506F3A3A3D2371431819306368B8A0B6
    O4 - HKCU\..\Policies\Explorer\Run: [services] 0F2AFAE2E8FE7E3D354456525A4B40526E5D5A5C5C7650250D1E1D43784C7E622E2B0D1711153C71585B062F0C0D53506F3A3A3D2371431819306368B8A0B6
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{FE063DB1-4EC0-403e-8DD8-394C54984B2C}');
     DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}');
    DelCLSID('{18B0E5C0-4FCB-11CF-AAX5-004016608512}');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1113\iuhi32.exe','');
     QuarantineFile('0F2AFAE2E8FE7E3D354456525A4B40526E5D5A5C5C7650250D1E1D43784C7E622E2B0D1711153C71585B062F0C0D53506F3A3A3D2371431819306368B8A0B6.exe','');
     QuarantineFile('c:\windows\system32\sdra64.exe','');
     QuarantineFile('C:\DOCUME~1\1E86~1\LOCALS~1\Temp\9G8621HP.sys','');
     DeleteFile('C:\DOCUME~1\1E86~1\LOCALS~1\Temp\9G8621HP.sys');
     DeleteFile('c:\windows\system32\sdra64.exe');
     DeleteFile('0F2AFAE2E8FE7E3D354456525A4B40526E5D5A5C5C7650250D1E1D43784C7E622E2B0D1711153C71585B062F0C0D53506F3A3A3D2371431819306368B8A0B6.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1113\iuhi32.exe');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Последний раз редактировалось thyrex; 11.08.2009 в 14:27.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    12
    Вес репутации
    54
    Уважаемый thyrex, к сожалению у меня не получается выполнить скрипт в AVZ... возможно я что то делаю не так, но на Вашем сайте не нашёл информации как сделать правильно... делаю следующее запускаю AVZ, Файл, Выполнить скрипт, Копирую информацию в сообщении, которое Вы мне прислали и вставляю в открывшееся окно, Запустить и выдаётся сообщение: Ошибка скрипта: ';' expected, позиция [8:12]


    Добавлено через 34 минуты

    Уважаемый thyrex, я нашёл информацию как выполнить скрипт, сделал всё как описано в инструкции, но к сожалению результат не изменен... сообщение Ошибка скрипта: ';' expected, позиция [8:12]
    Последний раз редактировалось 33мей; 11.08.2009 в 13:23. Причина: Добавлено

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Прошу прощения. Скрипт поправлен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    12
    Вес репутации
    54
    Уважаемый thyrex, спасибо за исправления! я сделал всё то, что Вы мне написали и отправил карантин. Вот надпись, которая высветилась после загрузки файла: Результат загрузки
    Файл сохранён как 090812_111052_virus_4a826afc55ae9.zip
    Размер файла 4255225
    MD5 ccbd070967f1c9c0945cf9ff29bbda85
    Файл закачан, спасибо!
    Прошу посмотреть получен ли карантин или загрузку следует повторить??

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте новые логи
    ???

    Добавлено через 1 минуту

    Цитата Сообщение от 33мей Посмотреть сообщение
    Прошу посмотреть получен ли карантин
    Получен, присланный файл чистый.
    Последний раз редактировалось Rene-gad; 12.08.2009 в 12:49. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    11.08.2009
    Сообщений
    12
    Вес репутации
    54
    Rene-gad, я прикрепил новые логи для контроля! Но дело в том, что сделав все рекомендуемые действия и сканировав компьютер, антивирусники не нашли никаких вредоносных программ, предполагаю, что всё вылечено!!!
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего подозрительного.

    - Закачайте файл ..\avz\log\virusinfo_cure.zip по ссылке Прислать запрошенный карантин вверху темы.
    - Удалите Bonjour
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8
    - Обновите JavaRE
    - Обновите Acrobat Reader

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) 33мей, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как удалить trojan.pws.panda.114?
      От mr.h.potter в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.09.2009, 22:52
    2. Как удалить Trojan.PWS.Panda.114
      От роликс в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.08.2009, 02:02
    3. Помогите удалить Trojan.PWS.Panda.114
      От veselyiy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.08.2009, 19:06
    4. Как удалить Trojan.PWS.Panda.114
      От v701 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.08.2009, 20:32
    5. Уважаемые господа прошу о помощи!!!
      От Петро в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 01:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01033 seconds with 20 queries