Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

странности после удаления trojan.pws.goldspy (заявка № 7521)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Странно , часть выжили

    Давайте ещё разок
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     DeleteFile('C:\Windows\System32\taskdir.dll ');
     DeleteFile('C:\WINNT\system32\testtestt.exe');
     DeleteFile('C:\WINNT\system32\taskdir.exe');
     DeleteFile('C:\WINNT\bdoscandel.exe');
     ExecuteSysClean;
    RebootWindows(true);
    end.
    msvcrl.dll -часть гадости , хорошо что её не находит.


    Попробуйте сделать так :
    авз - файл - восстановление системы -выбирите пункты : 6,9 и перегрузитесь .
    потом тоже самое пункты 2,3,4,5 .
    Затем я бы посоветовал чистилку реестра : tune -up utilities
    http://www.tune-up.com/download/getf...&source=tuneup установить из под админа .
    После её установки, появиться ярлык 1Click Maintenance , нажать на него из под админа , а затем на все проблемы что найдёт , нажать "correct" . запустить заново ,если скажет что не всё . затем тоже самое из под пользователя . Перегрузиться .

    Сделайте новые логи , будем думать дальше .
    Последний раз редактировалось drongo; 17.01.2007 в 22:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    16
    Вес репутации
    68
    Ой, а внизу вы еще что-то приписали, а я уже сделала только со скриптом, пока эти логи высылаю.
    Вложения Вложения
    Последний раз редактировалось Olha; 17.01.2007 в 22:38.

  4. #23
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    16
    Вес репутации
    68
    Затем я бы посоветовал чистилку реестра : tune -up utilities
    http://www.tune-up.com/download/getf...&source=tuneup установить из под админа .
    Ой, боюсь, что я не смогу это сама сделать. Я сразу под своим именем захожу, без запросов. Никогда через Админа не заходила.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Пофиксить в Hijack This:
    Код:
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    Насчёт обороны компьютера , динозвра -2004-2005 года удалить и поставить что-то более современное .Он неизложен .Чёрную метку получил ;D Целый звериниц , однако
    P.S. Ну и ещё разок логи , после чистки tune-up.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от Olha Посмотреть сообщение
    Ой, боюсь, что я не смогу это сама сделать. Я сразу под своим именем захожу, без запросов. Никогда через Админа не заходила.
    Запускайте как обычно .
    Пардон ,но могу вас заверить вы и так работаете из под администратора. AVZ доложил ;D Просто login без пароля у вас.
    P.S. Tак не зарекомендуется работать за компом
    Это к лечению не относиться , это больше к профилактике . То же самое , как чистите зубы 2 раза в день . Pаботать из под гостя , особенно в инете , а устанавливать программы , менять настройки системы- из под админа .
    Вот тут обязательно прочитайте и сделайте, чтобы из под гостя работать :
    http://www.microsoft.com/rus/athome/...n_account.mspx
    Последний раз редактировалось drongo; 17.01.2007 в 23:18.

  7. #26
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    16
    Вес репутации
    68
    Прикреплляю новые логи после ваших рекомендаций.
    IE выдает все ту же ошибку, и в Моем компьютере появилось
    Веб-папки Системная папка
    Так оставить ?
    Насчёт обороны компьютера , динозвра -2004-2005 года удалить и поставить что-то более современное
    Простите за невежество - динозавр - это McAfee ?
    Вложения Вложения

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Да, макафи старенький никуда не годен . Да и новый мне кажется не справился бы с вашим зоопарком ;D
    вот осталось пофиксить в hijack this :

    Код:
    O20 - Winlogon Notify: winsys2freg - C:\WINNT\
    Сделайте перегрузку Windows !

    Даже не знаю, что ещё посоветовать . Tune Up не помогла , это плохо .
    Руками искать удалённо достаточно хлопотное дело. Нужно собственно поискать всё что найдётся в реестре с именем которое выплывает . Запостить сюда эти ключи .
    Есть идея полегче ,если Windows лицензионная -можно легко обновиться до IE7 , лично мне он не нравиться , но вашу проблему это действие должно решить .

  9. #28
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    16
    Вес репутации
    68
    Да, макафи старенький никуда не годен . Да и новый мне кажется не справился бы с вашим зоопарком ;D
    Даже не думала, что настолько серьезно, ведь и AdAware, и CureIt нашли совсем чуть-чуть. Видимо, глубоко зараза закралась. Жаль, что неизвестно откуда.
    А восстановление системы уже можно включить ???
    вот осталось пофиксить в hijack this :
    Сделано.
    Руками искать удалённо достаточно хлопотное дело. Нужно собственно поискать всё что найдётся в реестре с именем которое выплывает . Запостить сюда эти ключи .
    Открыть реестр через regedit, и в "найти" набить этот файл ? Или как-то иначе ?
    Есть идея полегче ,если Windows лицензионная -можно легко обновиться до IE7 , лично мне он не нравиться , но вашу проблему это действие должно решить .
    Скорее всего нелицензионная. Переустановка Windows не решит проблемы ? А кроме того, что у меня не запускается IE (в принципе я и раньше им не пользовалась, он с самого начала глючил, все время закрывался) у меня осталась какая-нибудь пакость в системе ?
    В любом случае просто огромнейшее вам спасибо за помощь и потраченное на меня время

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    "Открыть реестр через regedit, и в "найти" набить этот файл ? "
    Всё верно Уже не много осталось. Заразы вроде не видно . Может ещё кто логи посмотрит . Может чего и не заметил.Если инересно , можно попробовать найти где остался ключ от гадости . Запостите тут тот ключ который собираетесь удалять . Да ,и сделайте резерв реестра перед экспериментами .
    Переустановка - это как крайняя мера . Надеюсь , уже работать будете не из под администратора , надо поставить стенку и антивирус .

  11. #30
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    16
    Вес репутации
    68
    Запостите тут тот ключ который собираетесь удалять . Да ,и сделайте резерв реестра перед экспериментами .
    Да, еще бы знать, как это. Я реестра побаиваюсь, хотя чуть-чуть ориентируюсь в нем. А уж резерва тем более
    Переустановка - это как крайняя мера . Надеюсь , уже работать будете не из под администратора , надо поставить стенку и антивирус .
    Да, все понятно, я наоборот просила не делать мне пароль на вход, мешается при входе, но теперь придется. Надеюсь, приедет человек, поможет с этим и с установкой антивируса. Что McAfee ставить не следует, уяснила А стенка-то у меня была, наверное, отключилась.

  12. #31
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    16
    Вес репутации
    68
    Приезжал сегодня компьютерщик. IE настроил. Но у меня не устанавливается брандмауэр, причем не включается совершенно. Даже после переустановки сервис-пака. А зараженных файлов еще много в Регете было.

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\документы\\settings\\winsys2f.dll - Trojan.Win32.Agent.acr (DrWEB: BackDoor.Uragan)
      2. c:\\program files\\internet explorer\\iexplore.exe - Trojan.Win32.Patched.bd (DrWEB: Trojan.PWS.GoldSpy)


  • Уважаемый(ая) Olha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 16
      Последнее сообщение: 22.02.2009, 01:52
    2. Не лечится Trojan.PWS.GoldSpy
      От doorstuck в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 01:45
    3. Замучили Trojan.Proxy и Trojan.PWS.GoldSpy
      От AndyLey в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 01:38
    4. Trojan.PWS.GoldSpy и BackDoor.Haxdoor.363
      От Rogoff в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2007, 12:55
    5. Trojan.PWS.GoldSpy невозможно удалить
      От greenie в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.02.2007, 22:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01257 seconds with 17 queries