Показано с 1 по 10 из 10.

Не могу избавиться от Trojan-PSW.Win32.OnLineGames.rem (заявка № 19173)

  1. #1
    Junior Member Репутация
    Регистрация
    04.03.2008
    Сообщений
    75
    Вес репутации
    59

    Done Не могу избавиться от Trojan-PSW.Win32.OnLineGames.rem

    Тема может и избитая уже но у меня не получилось найти решения моей проблемы!После проверки авз его постоянно находит! востоновление системы отключено! Еще и amvo постоянно восстанавливается... Помогите пожалуйста!
    Последний раз редактировалось aWho; 08.03.2008 в 19:26.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
     QuarantineFile('C:\y82td3td.com','');
     DeleteFile('C:\WINDOWS\system32\amvo1.dll');
    BC_ImportDeletedList;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    04.03.2008
    Сообщений
    75
    Вес репутации
    59
    кажется получилось! Но очень интересует ваше мнение!
    Последний раз редактировалось aWho; 08.03.2008 в 19:26.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах все нормально, но ваша заразка наверняка осталась где-то на флэшке или другом съемном носителе.
    Подключите этот носитель, удерживая клавишу Shift, чтобы не сработал автозапуск, и выполните такой скрипт, заменив в нем X на букву вашего съемного диска:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\y82td3td.com');
     DeleteFile('X:\auturun.inf');
     DeleteFile('X:\3wcxx91.cmd');
     DeleteFile('X:\y82td3td.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Затем сделайте снова лог syscure (п.8 правил).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    04.03.2008
    Сообщений
    75
    Вес репутации
    59
    Не помогло....((((( Вот логи! Носителей нет съемных! Флешками не пользовался(((
    Последний раз редактировалось aWho; 08.03.2008 в 19:26.

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните скрипт в АВЗ.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\SjyPkt.sys','');
     QuarantineFile('F:\y82td3td.com','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('E:\y82td3td.com','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\y82td3td.com','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\y82td3td.com','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\y82td3td.com');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\y82td3td.com');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\y82td3td.com');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\y82td3td.com');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин загрузите согласно приложению 3 правил..
    Повторите логи ...
    Вы в он-лайн игры всётаки играете?

  8. #7
    Junior Member Репутация
    Регистрация
    04.03.2008
    Сообщений
    75
    Вес репутации
    59
    Скрипт ещё не выполнил! Но отвечу на вопрос но в он-лайн игры играю в Ла2 ещё играю в вар крафт на ггц... как обезопасить себя от троянов подобного типа? посоветуйте плз! Как только выполню скрипт сразу отправлю логи!

  9. #8
    Junior Member Репутация
    Регистрация
    04.03.2008
    Сообщений
    75
    Вес репутации
    59
    Вот логи
    Последний раз редактировалось aWho; 23.11.2010 в 14:36.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в логах ничего подозрительного ....это наверно стоит выполнить ...

  11. #10
    Junior Member Репутация
    Регистрация
    04.03.2008
    Сообщений
    75
    Вес репутации
    59
    уважаемые модераторы закрой тему пожалуйста! проблема была давно решена с помошью сапортов и экспертов вашего ресурса, за что им огромнейшее спасибо!

  • Уважаемый(ая) aWho, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 09.10.2010, 13:31
    2. Не могу избавиться от Trojan-Mailfinder.Win32.Small.ai
      От charsky в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 07.05.2009, 14:46
    3. Не могу избавиться от Trojan-Clicker.Win32.Costrat.gb
      От Goldvictor в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.04.2009, 10:45
    4. Не могу избавиться от Trojan.Win32.KillAV.nj
      От malina в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.01.2008, 08:36
    5. Не могу избавиться от Trojan-Spy.Win32.BZub.fm
      От Redeemer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.04.2007, 18:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00433 seconds with 19 queries