Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 47.

У меня троян в системе...очень прошу помочь..ссибо (заявка № 19307)

  1. #1
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59

    Thumbs up У меня троян в системе...очень прошу помочь..ссибо

    Здравствуйте. У меня троян в системе.Я установил какой-то файл для просмотра видео и началось....Спасибо за "Проверку своего компьютера".Я проследовал по всем шагам и вот,что у меня вышло...Очень прошу помочь..Заранее благодарен...СПАСИБО!!!!
    Последний раз редактировалось Manhet; 08.03.2008 в 17:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Вы как логи делали ? У вас виста(для справки 64 или 32 ? ), нужно обязательно правой кнопкой жать , выбирать админа, вставлять пароль... Вы так делали ?
    Зайти в установка/удаление программ и удалить : My Web Search
    Пришлите карантин по ссылке, там собралось.

  4. #3
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Аааа,понятно...я только hijackthis.log делал через администратора....а 2 первых -нет...нужно ит сделать тоже через администратора???

    Добавлено через 58 секунд

    Заходить и удалять My Web Search тогда???
    Последний раз редактировалось Manhet; 07.03.2008 в 00:25. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от Manhet Посмотреть сообщение
    Аааа,понятно...я только hijackthis.log делал через администратора....а 2 первых -нет...нужно ит сделать тоже через администратора???
    Да, переделать. Отключите перед исполнением всё что можете перед этим, слишком много программ работают у вас.

  6. #5
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    у меня 32

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от Manhet Посмотреть сообщение

    Заходить и удалять My Web Search тогда???
    конечно удалять его, а затем делать логи.

  8. #7
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Переделываю....

    Добавлено через 7 минут

    My Web Search не удаляеться...вот что пишет: Ошибка при загрузке С:\Progra 1\MyWebs 1\bar\1.bin\mwsbar.dill. Не найден указанный модуль...

    Добавлено через 5 минут

    извините,а карантин присылать по той же ссылке???
    Последний раз редактировалось Manhet; 07.03.2008 в 00:44. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    карантин присылать по ссылке http://virusinfo.info/upload_virus.php?tid=19307

  10. #9
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Спасибо...карантин прислал...только не получаеться удалить My Web Search ...что посоветуете???

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Повторите логи.

  12. #11
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59

    Троян.....помогите пожалуйста!!!

    Здравствуйте. У меня троян в системе.Я установил какой-то файл для просмотра видео и началось....Спасибо за "Проверку своего компьютера".Я проследовал по всем шагам и вот,что у меня вышло...Очень прошу помочь..Заранее благодарен...СПАСИБО!!!!
    Последний раз редактировалось Manhet; 08.03.2008 в 17:17.

  13. #12
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от drongo Посмотреть сообщение
    конечно удалять его, а затем делать логи.
    Здравствуйте....я отправил карантин.... сделал внова все логи с администратором....что посоветуете???Спасибо

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\4A66~1\FlashGet\FlashGet\fgiebar.dll (file missing)
    O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
    O4 - HKLM\..\Run: [DrWebScheduler] C:\Program Files\DrWeb\DRWEBSCD.EXE
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk789MXES
    2. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
     DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL');
    BC_ImportDeletedList;
    BC_DeleteSvc('MyWebSearchService');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    I am not young enough to know everything...

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Одного из антивирусов (Аваст или Др.Веб) надо удалить. Оставить того, кто действительно защищает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Папку C:\Program Files\MyWebSearch удалите полностью.

    Добавлено через 1 минуту

    Выполните поиск файла 201007.msi на диске С: и все найденные экземпляры удалите.

    Добавлено через 12 минут

    Перезагрузите компьютер, потом скопируйте код из рамочки в .bat файл и выполните его:
    Код:
    RD /S /Q "C:\Documents and Settings\Toshiba\AppData\Local\Application Data\Application Data"
    RD /S /Q "C:\Documents and Settings\Toshiba\Local Settings\Application Data\Application Data"
    RD /S /Q "C:\Users\Toshiba\AppData\Local\Application Data\Application Data"
    RD /S /Q "C:\Users\Toshiba\Local Settings\Application Data\Application Data"
    После этого сделайте новые логи.
    Последний раз редактировалось Bratez; 07.03.2008 в 17:24. Причина: Добавлено
    I am not young enough to know everything...

  17. #16
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    1. Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\4A66~1\FlashGet\FlashGet\fgiebar.dll (file missing)
    O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
    O4 - HKLM\..\Run: [DrWebScheduler] C:\Program Files\DrWeb\DRWEBSCD.EXE
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk789MXES
    2. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
     DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL');
    BC_ImportDeletedList;
    BC_DeleteSvc('MyWebSearchService');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Спасибо за помошь....так...все упомянутое в цитате сделал...камп ерезагрузился..

    Добавлено через 2 минуты

    Цитата Сообщение от Bratez Посмотреть сообщение
    Папку C:\Program Files\MyWebSearch удалите полностью.

    Добавлено через 1 минуту

    Выполните поиск файла 201007.msi на диске С: и все найденные экземпляры удалите.

    Добавлено через 12 минут

    Перезагрузите компьютер, потом скопируйте код из рамочки в .bat файл и выполните его:
    Код:
    RD /S /Q "C:\Documents and Settings\Toshiba\AppData\Local\Application Data\Application Data"
    RD /S /Q "C:\Documents and Settings\Toshiba\Local Settings\Application Data\Application Data"
    RD /S /Q "C:\Users\Toshiba\AppData\Local\Application Data\Application Data"
    RD /S /Q "C:\Users\Toshiba\Local Settings\Application Data\Application Data"
    После этого сделайте новые логи.
    Файла 201007.msi нашел...ни на диске С ни на D...

    Добавлено через 18 минут

    Цитата Сообщение от Bratez Посмотреть сообщение
    Папку C:\Program Files\MyWebSearch удалите полностью.

    Добавлено через 1 минуту

    Выполните поиск файла 201007.msi на диске С: и все найденные экземпляры удалите.

    Добавлено через 12 минут

    Перезагрузите компьютер, потом скопируйте код из рамочки в .bat файл и выполните его:
    Код:
    RD /S /Q "C:\Documents and Settings\Toshiba\AppData\Local\Application Data\Application Data"
    RD /S /Q "C:\Documents and Settings\Toshiba\Local Settings\Application Data\Application Data"
    RD /S /Q "C:\Users\Toshiba\AppData\Local\Application Data\Application Data"
    RD /S /Q "C:\Users\Toshiba\Local Settings\Application Data\Application Data"
    После этого сделайте новые логи.
    Простите....а .bat файл где искать???извините за незнание..
    Последний раз редактировалось Manhet; 07.03.2008 в 17:51. Причина: Добавлено

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ловите готовый, так будет проще
    (сохраните, измените расширение на bat и запустите):
    I am not young enough to know everything...

  19. #18
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Ловите готовый, так будет проще
    (сохраните, измените расширение на bat и запустите):
    Ага...сделал...запустил...но у меня ничего не появилось...что-то маргнуло и все...наверое так должно быть??..сейчас сделаю новые логи..и прислать всм сюда же??

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Все нормально, давайте новые логи, только не забудьте - от имени Администратора.
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    26
    Вес репутации
    59
    Цитата Сообщение от Bratez Посмотреть сообщение
    Все нормально, давайте новые логи, только не забудьте - от имени Администратора.
    Хорошо,спасибо....уже делаю!!!

  • Уважаемый(ая) Manhet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Прошу помочь!
      От Наталька в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.02.2012, 12:54
    2. Ответов: 1
      Последнее сообщение: 20.01.2012, 11:31
    3. Ответов: 5
      Последнее сообщение: 10.11.2011, 22:13
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 08:12
    5. Прошу помочь. У меня win32.HLLW.Autoruner.1055.
      От сергей2008 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.11.2008, 22:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00327 seconds with 17 queries