Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

У меня троян в системе...очень прошу помочь..ссибо (заявка № 19307)

  1. #21
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Готово....вот логи:
    Последний раз редактировалось Manhet; 08.03.2008 в 17:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Все в порядке. Выполните такой скриптик для подчистки:
    Код:
    begin
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe');
    ExecuteSysClean;
    end.
    А еще полезно полностью удалить содержимое этих мусоросборников:
    C:\Documents and Settings\Toshiba\AppData\Local\Temp
    C:\Documents and Settings\Toshiba\Local Settings\Temp
    C:\Users\Toshiba\AppData\Local\Temp
    C:\Users\Toshiba\Local Settings\Temp
    I am not young enough to know everything...

  4. #23
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Все в порядке. Выполните такой скриптик для подчистки:
    Код:
    begin
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe');
    ExecuteSysClean;
    end.
    А еще полезно полностью удалить содержимое этих мусоросборников:
    C:\Documents and Settings\Toshiba\AppData\Local\Temp
    C:\Documents and Settings\Toshiba\Local Settings\Temp
    C:\Users\Toshiba\AppData\Local\Temp
    C:\Users\Toshiba\Local Settings\Temp
    Спасибо,но уменя вссе равно выходит сообщение зараженности кампьютера..:Your computer was infected by unknown trojan.It is dangerous for your system (critical files can be lost).

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сделайте новые логи ...

  6. #25
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    сделайте новые логи ...
    Вот сделал новые логи:
    Последний раз редактировалось Manhet; 08.03.2008 в 17:17.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\Windows\wmpdxm.dll','');       
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил

  8. #27
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Скрипт сделал...нашел вирут...червь....я его удалил...с avast...отправляю карантин

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пришлите карантин как написано в правилах ... без самодеятельности с переименованием ...

  10. #29
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    пришлите карантин как написано в правилах ... без самодеятельности с переименованием ...
    окей...простите

    Добавлено через 18 минут

    Все...вроде теперь правильно???
    Последний раз редактировалось Manhet; 08.03.2008 в 00:23. Причина: Добавлено

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    конечно нет .... приложение 3 правил прочитайте ... ( там написано использовать кирилицу ? )

  12. #31
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    простите еще раз...просто там не написано...

    Добавлено через 14 минут

    а сейчас??
    Последний раз редактировалось Manhet; 08.03.2008 в 00:53. Причина: Добавлено

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\Windows\wmpdxm.dll Trojan-Downloader.Win32.Delf.fhp
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{D480850D-85D1-4836-9AEA-86C185CDAE29}');
     DeleteFile('C:\Windows\wmpdxm.dll');
     BC_DeleteFile('C:\Windows\wmpdxm.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  14. #33
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    C:\Windows\wmpdxm.dll Trojan-Downloader.Win32.Delf.fhp
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{D480850D-85D1-4836-9AEA-86C185CDAE29}');
     DeleteFile('C:\Windows\wmpdxm.dll');
     BC_DeleteFile('C:\Windows\wmpdxm.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...
    ага...нашел...удалил...делаю логи

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалять ничего не нужно было ( где я такое написал ?..."иду спать - наверно заговариваюсь") ... нужно просто выполнить скрипт ...

  16. #35
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    удалять ничего не нужно было ( где я такое написал ?..."иду спать - наверно заговариваюсь") ... нужно просто выполнить скрипт ...
    простите....просто у меня сражу же (после вполнения скрипта) выскачило предупреждения avast от том,что там троян...он был неизлечим и я его удалил....а вот сейчас это предупреждение исчезло после перезагрузки...

    Добавлено через 2 минуты

    делаю новые логи
    Последний раз редактировалось Manhet; 08.03.2008 в 01:16. Причина: Добавлено

  17. #36
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Сделал новые логи...вот::::
    Вложения Вложения

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните такой скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Toshiba\AppData\Local\Temp\201007.msi');
     DeleteFile('C:\Documents and Settings\Toshiba\Local Settings\Temp\201007.msi');
     DeleteFile('C:\Users\Toshiba\AppData\Local\Temp\201007.msi');
     DeleteFile('C:\Users\Toshiba\Local Settings\Temp\201007.msi');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    В логах больше ничего подозрительного нет, только это безобразие с вложенными папками Application Data... Какой-то кривой софт это делает, но какой именно, докопаться вряд ли получится.
    I am not young enough to know everything...

  19. #38
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Выполните такой скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Toshiba\AppData\Local\Temp\201007.msi');
     DeleteFile('C:\Documents and Settings\Toshiba\Local Settings\Temp\201007.msi');
     DeleteFile('C:\Users\Toshiba\AppData\Local\Temp\201007.msi');
     DeleteFile('C:\Users\Toshiba\Local Settings\Temp\201007.msi');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    В логах больше ничего подозрительного нет, только это безобразие с вложенными папками Application Data... Какой-то кривой софт это делает, но какой именно, докопаться вряд ли получится.
    Понятно....скрипт выполнил....вот последние логи:
    Вложения Вложения

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Все чисто.
    I am not young enough to know everything...

  21. #40
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    вот еще..
    Вложения Вложения

  • Уважаемый(ая) Manhet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Прошу помочь!
      От Наталька в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.02.2012, 12:54
    2. Ответов: 1
      Последнее сообщение: 20.01.2012, 11:31
    3. Ответов: 5
      Последнее сообщение: 10.11.2011, 22:13
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 08:12
    5. Прошу помочь. У меня win32.HLLW.Autoruner.1055.
      От сергей2008 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.11.2008, 22:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00322 seconds with 18 queries