Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Помогите удалить LdPinch и Keylogger (заявка № 83614)

  1. #21
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    16
    Вес репутации
    50

    Помогите удалить LdPinch и Keylogger

    Последний раз редактировалось DevilSpark; 23.07.2010 в 16:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    1. удалите в MBAM
    Код:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{12lop3s8-1vrx-81vs-jkl6-61op5g7774441} (Trojan.Agent) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{63mad6m8-1mad-81ad-jim6-32op5g1234521} (Worm.AutoRun) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{12lop3s8-1vrx-81vs-jkl6-61op5g7774441} (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{63mad6m8-1mad-81ad-jim6-32op5g1234521} (Worm.AutoRun) -> No action taken.
    2.Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\siusbmod.sys','');
     QuarantineFile('StarWindServiceAE.sys','');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

  4. #23
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    16
    Вес репутации
    50
    выгрузить антивирус значит выключить или удалить?
    И ещё после запуска Windows стало вылазить сообщение о найденном новом оборудовании. Что мне делать: игнорировать или установить?
    файл quarantine.zip отослал
    Последний раз редактировалось DevilSpark; 23.07.2010 в 16:48.

  5. #24
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Антивирус достаточно выгрузить. Удалите неизвестное оборудование из диспетчера оборудования.

  6. #25
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    16
    Вес репутации
    50
    как выгрузить Eset Smart Security 4?

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    http://virusinfo.info/showthread.php?t=57441

    Добавлено через 1 минуту

    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     StopService('StarWindServiceAE');
     DeleteService('StarWindServiceAE');
     DeleteFile('StarWindServiceAE.sys');
     BC_ImportAll;
     ExecuteSysClean;
     BC_DeleteFile('StarWindServiceAE.sys');
     BC_DeleteSvc('StarWindServiceAE');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;
    Последний раз редактировалось polword; 23.07.2010 в 17:55. Причина: Добавлено

  8. #27
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    16
    Вес репутации
    50

    Помогите удалить LdPinch и Keylogger

    лог:
    Вложение 254687
    Так же хотел спросить про две скрытых папки:
    System Volyme Information
    Recycler
    они появилсиь уже давно и пока не наносили никакого вреда, но в интернете говорят что это вирусы. Многие антивирусы их не видят. Они находятся на всех жёстких дисках.
    Последний раз редактировалось DevilSpark; 24.07.2010 в 15:01.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    System Volume Information - от службы восстановления системы.
    Recycler - Корзина.

  10. #29
    Junior Member Репутация
    Регистрация
    21.07.2010
    Сообщений
    16
    Вес репутации
    50
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    System Volume Information - от службы восстановления системы.
    Recycler - Корзина.
    а почему каждая из этих папок находятся на всех жёстких дисках?

    Добавлено через 2 минуты

    Огромное спасибо всем хелперам за помощь
    Последний раз редактировалось DevilSpark; 26.07.2010 в 10:42. Причина: Добавлено

  11. #30
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Смените пароли и воспользуйтесь этим советом.

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от DevilSpark Посмотреть сообщение
    а почему каждая из этих папок находятся на всех жёстких дисках?
    По-простому. Так и должно быть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 26
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) DevilSpark, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите KeyLogger
      От Petrovich031 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.10.2010, 12:46
    2. заразился Trojan-PSW.Win32.LdPinch.zie, помогите убить
      От Konst777 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.07.2009, 11:02
    3. Помогите удалить вирус Win32.TrojanPWS.LdPinch
      От DM-Foto в разделе Помогите!
      Ответов: 37
      Последнее сообщение: 22.02.2009, 02:23
    4. Win32.TrojanPWS.LdPinch - нужно удалить!
      От Fedorov55 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 02:21
    5. Ответов: 14
      Последнее сообщение: 14.06.2007, 16:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01080 seconds with 18 queries