Показано с 1 по 6 из 6.

Неубиваемый TrustInCleaner (заявка № 6179)

  1. #1
    Romaness
    Guest

    Неубиваемый TrustInCleaner

    Пару дней назад (без моего ведома и участия) ко мне на комп установилась программа TrustIn Cleaner. Я попытался удалить эту программу, но при каждой следующей загрузке системы она опять устанавливалась.
    Тогда я попробовал вручную удалить из C:\Program Files папки с названиями TrustIn Cleaner, TrustIn Bar и TrustInContextual. Но получил сообщение, что "файл защищен от записи или используется другим приложением..."
    Сегодня при помощи утилиты DrWeb - CureIt! я удалил какие-то файлы, содержавшие в названии "TrustIn", после чего мне удалось удалить все вышеназванные папки.
    Но я не уверен, что мне удалось справиться со всеми вредоносными файлами на моем компьютере.
    Помогите, пожалуйста, разобраться.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Romaness
    Но я не уверен, что мне удалось справиться со всеми вредоносными файлами на моем компьютере.
    Помогите, пожалуйста, разобраться.
    пофиксите с помощью HijackThis следующие строки:
    O2 - BHO: SpoofBHO Class - {385066e0-23f3-11db-a98b-0800200c9a66} - C:\WINDOWS\se_spoof.dll (file missing)
    O2 - BHO: WeeklyExecuter Class - {590FFB84-6A29-4797-9C0E-B15DF2C4CDCB} - C:\WINDOWS\inetloader.dll (file missing)
    O2 - BHO: TrustIn Bar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\Program Files\trustin bar\trustin.dll (file missing)
    O2 - BHO: ContextualAds Class - {FE6C16C4-16AD-47B6-B250-26AD1829E49A} - C:\Program Files\TrustIn Contextual\trustincontext.dll (file missing)
    O3 - Toolbar: TrustIn Bar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\Program Files\trustin bar\trustin.dll (file missing)
    O4 - HKCU\..\Run: [Trust Cleaner] "C:\Program Files\Trust Cleaner\Trust Cleaner.exe"
    O16 - DPF: {590FFB84-6A29-4797-9C0E-B15DF2C4CDCB} (WeeklyExecuter Class) - http://www.googlecaches.com/install/tload.cab

    пришлите (по правилам форума) для исследования файлы:
    c:\program files\common files\ars company\agent\agent.exe
    c:\program files\ip operator\ipoperator.exe
    C:\WINDOWS\system32\ati3duagv.dll
    C:\WINDOWS\system32\bmpsap.dll
    C:\Program Files\Aditor\aditor.dll
    C:\Program Files\Battery miser\McIdle.dll

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Про другие файлы не знаю, а вот
    C:\WINDOWS\system32\ati3duagv.dll
    остатки от TrustInCleaner.
    Удалите его через отложенное удаление AVZ.

  5. #4
    Romaness
    Guest
    пришлите (по правилам форума) для исследования файлы:
    c:\program files\common files\ars company\agent\agent.exe
    c:\program files\ip operator\ipoperator.exe
    C:\WINDOWS\system32\ati3duagv.dll
    C:\WINDOWS\system32\bmpsap.dll
    C:\Program Files\Aditor\aditor.dll
    C:\Program Files\Battery miser\McIdle.dll
    Отправил Вам эти файлы. Что-нибудь еще нужно делать?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Romaness
    Отправил Вам эти файлы. Что-нибудь еще нужно делать?
    Если уже пофиксили с помощью HijackThis, те строки которые указал МОСТ и перезагрузили компьютер, то тогда давайте новый лог HijackThis - для контроля.

    PS. Эту строчку тоже надо пофиксить:
    O2 - BHO: ChangerBHO Class - {1D4C7057-EAD2-44C6-AD18-9092905F28F1} - C:\WINDOWS\system32\ati3duagv.dll

  7. #6
    Romaness
    Guest
    Держите новый лог HijackThis.

    Теперь я могу быть уверенным в том, что на моем компьютере нет больше заразы?
    Вложения Вложения

  • Уважаемый(ая) Romaness, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Неубиваемый вирус
      От sea115 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.07.2009, 02:08
    2. Неубиваемый вирус
      От zurg в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 19.06.2009, 14:46
    3. неубиваемый процесс
      От andyhera в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.03.2009, 21:42
    4. Неубиваемый iexplore.exe
      От Анастасия Сергиенко в разделе Помогите!
      Ответов: 33
      Последнее сообщение: 22.02.2009, 09:00
    5. Неубиваемый Троян
      От Sserregga в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.11.2008, 09:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00883 seconds with 20 queries