Показано с 1 по 11 из 11.

Не могу избавиться от вирусов Backdoor.Haxdoor и TrojanHorse (заявка № 18015)

  1. #1
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    40

    Thumbs up Не могу избавиться от вирусов Backdoor.Haxdoor и TrojanHorse

    Антивирусник постоянно находит вирусы Backdoor.Haxdoor и TrojanHorse, почитала их описание на сайте есть многие перечисленные признаки. И еще почему то дней десять назад перестал работать фаэрвол, хотя ознакомительный период в 30 дней еще не закончился. Пожалуйста помогите, сделала все согласно правил, но возможно не отключила некоторые программы потому, что не смогла
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    на какие файлі ркгается антивирус ... ?

    Добавлено через 3 минуты

    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\tdi_client.dll','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    Последний раз редактировалось V_Bond; 13.02.2008 в 22:08. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    40
    на какие файлі ркгается антивирус ... ?
    В последний раз вирус Backdoor.Haxdoor нашел в файле A0049035.exe вот здесь C:\System Volume Information\_restore{9C85AA36-1578-4F1C-9142-9776CB28073B}\RP293\. По вирусу Trojan Horse почему то не могу посмотреть путь и название файла И еще забыла сказать Симантек находил вирус Infostealer.Gampass, но при последней - сегодняшней проверке не нашел.
    Так же AnVir считает опасным файл PdtGuide.exe который находится здесь C:\WINDOWS\system32\FPAP-EXL600, а я боюсь его удалять вдруг он нужный.
    И еще один вопрос, что вы можете сказать о программе Trojan Remover я нашла ее как полезную решила попробовать, но она как то неполноценно у меня работает. А может быть она вовсе не полезная, а совсем наоборот?

    Добавлено через 45 секунд

    пришлите карантин согласно приложения 3 правил ....
    Карантин выслала
    Последний раз редактировалось ULVER; 13.02.2008 в 23:05. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    1 C:\System Volume Information\_restore{9C85AA36-1578-4F1C-9142-9776CB28073B}\RP293\ - пропал вместе с отключенным восстановлением состемы ...
    2 PdtGuide.exe - такая флешка есть ?
    3 Trojan Remover - деинсталировать ... он лишний
    4 tdi_client.dll - чистый ...

  6. #5
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    40
    2 PdtGuide.exe - такая флешка есть ?
    Нету, но один раз с такой приходил знакомый. То есть я этот файл могу спокойно удалить?

    3 Trojan Remover - деинсталировать ... он лишний
    Деинсталировала

    И я не совсем поняла у меня все нормально? Меня просто беспокоит почему файрволл перестал работать? И еще хотелось бы отключить все-то, что AVZ считает потенциально опасным, автозагрузку дисков, доступ удаленному пользователю и т.д. Будьте добры подскажите как это сделать.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    1 если нет флешки можно и убрать ...
    2 в логах чисто ...
    насчет потенциальных уязвимостей ... компьютер домашний ? локальная сеть есть ?

  8. #7
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    40
    насчет потенциальных уязвимостей ... компьютер домашний ? локальная сеть есть ?
    Компьютер домашний, локальной сети нет.

    И у меня еще одна проблема, инет стал очень медленно работать, хотя раньше была очень хорошая скорость. И если смотреть соотношение отправлено/получено то сейчас очень много отправлено всего вполовину меньше чем получено хотя раньше такого не было. Это может быть связано с вирусом или мне звонить провайлеру?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    Цитата Сообщение от ULVER Посмотреть сообщение
    И если смотреть соотношение отправлено/получено то сейчас очень много отправлено всего вполовину меньше чем получено
    сделайте новый комплект логов ...

  10. #9
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    40
    сделайте новый комплект логов ...
    Хорошо, я завтра пришлю логи, не закрывайте пожалуйста тему. Сегодня просто нет времени.

  11. #10
    Junior Member Репутация
    Регистрация
    13.04.2007
    Сообщений
    22
    Вес репутации
    40
    C траффиком вроде все наладилось, большое вам спасибо за помощь. Пока больше проблем нет.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ULVER, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу избавиться от Backdoor.IRC.Itan
      От Rubi в разделе Помогите!
      Ответов: 52
      Последнее сообщение: 09.11.2009, 18:25
    2. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    3. BackDoor.Haxdoor.363 - не могу победить
      От КуК в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 01:56
    4. Помогите избавиться Backdoor.Win32.Haxdoor.kz!
      От avtosk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.07.2007, 15:13
    5. Ответов: 11
      Последнее сообщение: 11.09.2006, 21:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00712 seconds with 17 queries