Показано с 1 по 19 из 19.

Spyware doctor находит трояны и лечит их но они снова появляются (заявка № 34713)

  1. #1
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34

    Thumbs up Spyware doctor находит трояны и лечит их но они снова появляются

    Spyware doctor находит трояны trojan-downloader.popuper, trojan-downloader.ruins, adware.crackspider и лечит их, но они снова появляются даже без перезагрузки компьютера, и переодически блокируется доступ на разные url-адреса.
    И ещё Spyware doctor как то предложил заблокировать доступ к двум url-адресам 85.255.112.165 и 85.255.112.134 первый я заблокировал. а при блокировки второго проподает инет, мне пришлось разрешить его.
    Пожалуйта помогите, нет сил боротся с ними.(при проверке DrWeb - CureIT! в безопасном режиме ничего не найдено)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\vfsFPService.exe','');
     DeleteService('Windows Tribute Service');
     QuarantineFile('C:\Windows\system32\kdmly.exe','');
     DeleteFile('C:\Windows\system32\kdmly.exe');
    BC_ImportDeletedList;
    ExecuteRepair(9);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пофиксите
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0544752E-9D9B-4354-AD38-BF775327E033}: NameServer = 85.255.112.134;85.255.112.165
    O17 - HKLM\System\CCS\Services\Tcpip\..\{61EDFB9D-4812-4E9A-AC71-03ABC2EFA42D}: NameServer = 85.255.112.134;85.255.112.165
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0544752E-9D9B-4354-AD38-BF775327E033}: NameServer = 85.255.112.134;85.255.112.165
    затем введите адрес своего днс сервера ....
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    извините за вопрос ...а куда нужно ввести адрес своего днс?

    Добавлено через 5 минут

    мне нужно найти эти ключи реесра и там изменить на мой днс?
    Последний раз редактировалось tim_solaris; 28.11.2008 в 15:32. Причина: Добавлено

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В настройки подключения...

  6. #5
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    я закинул карантин щас сделаю новые логи....

    Добавлено через 1 минуту

    да и в настройках подключения у меня все стоит автоматом
    Последний раз редактировалось tim_solaris; 28.11.2008 в 15:50. Причина: Добавлено

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Тогда просто пофиксите в HJT указанные Днс...

  8. #7
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    сделал новые логи
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    Цитата Сообщение от Гриша Посмотреть сообщение
    Тогда просто пофиксите в HJT указанные Днс...
    профиксил

    Добавлено через 41 минуту

    посмотрите пожалуйста новые логи.....что нужно сделать дальше?
    Последний раз редактировалось tim_solaris; 28.11.2008 в 17:20. Причина: Добавлено

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Windows Tribute Service');
     DeleteFile('C:\Windows\system32\kdmly.exe');
    BC_ImportDeletedList;
    BC_DeleteSvc('Windows Tribute Service');    
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  11. #10
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    все сделал....вот новые логи
    Вложения Вложения

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Пофиксить

    Код:
    O13 - Gopher Prefix:
    В логах чисто...

  13. #12
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    сделал....спасибо большое все работает намного лучше, даже виста загружается быстрее уже не думает после бегунка......проверяю spyware doctor те трояны уже не находит, но нашел worm.autoran.gen сканирование еще идет поэтому не знаю убъет он его или нет......ето серъезный червь или лехко убивается штатными антивирусами?

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Не знаю, что у вас там нашел, лучше установите нормальный антивирус, а не эту бестолковую поделку...

  15. #14
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    а что посоветуете??? у мен стоит он и avg8

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Можете оставить если AVG стоит...

  17. #16
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    спасибо большое за помощь и совет

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    worm.autoran.gen - червь несерьезный, но бегает по флешкам и может запускать ворователей паролей онлайн-игр. Так что если играете, то смените.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    28.11.2008
    Адрес
    Лондон
    Сообщений
    10
    Вес репутации
    34
    Цитата Сообщение от PavelA Посмотреть сообщение
    worm.autoran.gen - червь несерьезный, но бегает по флешкам и может запускать ворователей паролей онлайн-игр. Так что если играете, то смените.
    спасибо за совет

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\kdmly.exe - Trojan.Win32.Inject.ktj (DrWEB: Trojan.Virtumod.1456)


  • Уважаемый(ая) tim_solaris, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 09.04.2010, 17:00
    2. Ответов: 1
      Последнее сообщение: 06.03.2010, 15:00
    3. Spyware Doctor
      От Зайцев Олег в разделе Тестирование
      Ответов: 7
      Последнее сообщение: 23.04.2009, 10:53
    4. a problem: spyware doctor found some threats...
      От Orange в разделе Malware Removal Service
      Ответов: 6
      Последнее сообщение: 16.06.2007, 16:38
    5. Spyware Doctor
      От Ygal в разделе Антивирусы
      Ответов: 11
      Последнее сообщение: 05.12.2005, 22:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00255 seconds with 17 queries