Показано с 1 по 12 из 12.

Обнаружил trojan.win32.hosts2.gen в системном файле (заявка № 151569)

  1. #1
    Junior Member Репутация
    Регистрация
    14.12.2013
    Сообщений
    14
    Вес репутации
    38

    Thumbs up Обнаружил trojan.win32.hosts2.gen в системном файле

    . И так сегодня касперский обнаружил в системных фалах двух троянов. Вылечит его не получается. Надеюсь на вашу помощь.
    так же приношу извинения за повторное создание темя (Только так я мог вложить файлы)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Governor, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
     DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
     DelBHO('{99079a25-328f-4bd4-be04-00955acaa0a7}');
     DeleteFile('C:\Documents and Settings\Руслан Бакаев\Local Settings\Application Data\Schedule\Schedule.exe','32');
     DeleteFile('C:\Documents and Settings\Руслан Бакаев\local settings\application data\Pokki\Engine\Launcher.dll','32');
     DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
    ExecuteSysClean;
     DeleteFile('C:\Documents and Settings\Руслан Бакаев\Application Data\SwvUpdater\Updater.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32');
    ExecuteWizard('TSW',1,1,true);
    ExecuteRepair(3);
    ExecuteRepair(4);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте лог AdwCleaner (by Xplode).

    В каких именно файлах антивирус находит вирусы?
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    14.12.2013
    Сообщений
    14
    Вес репутации
    38
    В файле a0980995.exe//ASPack//hosts

    - - - Добавлено - - -

    один троян куда-то пропал...
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удаляйте смело.

    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите следующие галочки, если используете сервисы Mail.Ru:

    на вкладке Folders
    Код:
    C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru
    C:\Documents and Settings\Руслан Бакаев\Local Settings\Application Data\Mail.Ru
    C:\Program Files\Mail.Ru

    на вкладке Registry
    Код:
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
    Затем нажмите "Clean" и по окончании удаления перезагрузите систему по требованию программы.
    Очистите кэш и cookies-файлы браузеров.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    14.12.2013
    Сообщений
    14
    Вес репутации
    38
    Из вкладки регистр убрал галачку с HKCU\Software\Microsoft\Windows\CurrentVersion\Run ,а HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} в двух строках убирать обе??? тоже самое и в радзеле фолдерс 2-е строки C:\Program Files\Mail.Ru

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Да.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    14.12.2013
    Сообщений
    14
    Вес репутации
    38
    Файл тот надо тоже удалить???

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удаляйте.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    14.12.2013
    Сообщений
    14
    Вес репутации
    38
    Троян удалён спасибо за помощь

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    14.12.2013
    Сообщений
    14
    Вес репутации
    38
    Сегодня выполнил полную проверку и обнаружил что троян вернулся но уже в другом файле(папке)
    Перейдя по адресу в отчёте по заражению, касперский вывел меня на корзину, но она пуста, но когда я нажимаю очистить корзину он мне выдаёт подтверждение: Удалить "WINDOWS". Что при этом сделать??? И как навсегда избавится от этого трояна??

    - - - Добавлено - - -

    Трояна удалил приношу извинения за беспокойства

  • Уважаемый(ая) Governor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Win32.Hosts2.gen.
      От slimhams в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2013, 20:39
    2. Trojan.Win32.Hosts2.gen
      От RENOx в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.04.2012, 15:52
    3. Троя Win32\Spyware-gen в системном файле winlogon.exe ф
      От Грицко в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.08.2009, 11:42
    4. Ответов: 1
      Последнее сообщение: 15.11.2006, 18:09
    5. Ответов: 0
      Последнее сообщение: 01.11.2006, 17:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00559 seconds with 20 queries