Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

Как избавиться от трояна? (заявка № 4391)

  1. #21
    Ksuha
    Guest
    RiC
    Эти двое не удаляются:
    C:\WINDOWS\system32\pocn20.dll
    C:\WINDOWS\system32\guard.tmp

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Ksuha
    RiC
    Эти двое не удаляются:
    C:\WINDOWS\system32\pocn20.dll
    C:\WINDOWS\system32\guard.tmp
    Просто галки с них поснимайте, пускай болтаются, толку от них уже всё-равно никакого.

  4. #23
    Ksuha
    Guest
    Галки сняла, перезагрузила.
    Вылетает окно: Windows не удалось найти "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" Проверьте, что имя было введено правильно, и повторите попытку.
    Лог, который напоследок:
    Последний раз редактировалось Ksuha; 02.03.2006 в 16:06.

  5. #24
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    в прошлый раз там бул драйвер доктора Ж) надо наоборот пробовать Ж))

    а вобще - действительно надо написать Lock2Me киллер...

    если у тебя не получится - я сам займусь
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Ksuha
    Галки сняла, перезагрузила.
    Вылетает окно: Windows не удалось найти "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" Проверьте, что имя было введено правильно, и повторите попытку.
    Лог, который напоследок:
    Look2Me помер, совет для избавления от ibm00001.exe я уже давал вот - http://virusinfo.info/showpost.php?p=63396&postcount=11 надо создать указанный мною файл 1.reg файл и добавить его в реестр, глюк должен пройти, это доктор прихлопнул трояна, от которого в реестре остался мусор.
    Извиняюсь, но я иду спать, у нас уже рассвет скоро

    Вот кстати ещё мелочь -
    Выбираете пуск->выполнить и пишите -
    notepad %windir%\system32\drivers\etc\hosts
    открывается текстовый файл, в котором написано много и по английски,нужно вычистить из него всё, кроме строки
    127.0.0.1 localhost
    После этот файл нужно сохранить.
    Последний раз редактировалось RiC; 06.01.2006 в 02:45.

  7. #26
    Ksuha
    Guest
    RiC
    Спасибо тебе огромное!!!!!!!!!!!!!!!!!
    Я очень-очень-очень тебе благодарна!!!!!!!!
    :чмок:

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Sanja
    в прошлый раз там бул драйвер доктора Ж) надо наоборот пробовать Ж))
    а вобще - действительно надо написать Lock2Me киллер...
    если у тебя не получится - я сам займусь
    Ладно проехали, но всё-равно жалко - кому-то пришлось переставлять винду

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Ksuha
    RiC
    Спасибо тебе огромное!!!!!!!!!!!!!!!!!
    Я очень-очень-очень тебе благодарна!!!!!!!!
    Пожалуйста ... я ущёл

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Ещё один совет - Доктора в таком виде как он сейчас установлен лучше наверное удалить, т.к. я отключил один нужный модуль SpiderMail, Вам нужно его будет или переустановить заново или поставить другой антивирус

  11. #30
    Ksuha
    Guest
    RiC
    notepad %windir%\system32\drivers\etc\hosts
    Только сейчас сделала
    Доктора лучше наверное удалить
    И енто сделала
    Спасибо еще раз, огромнейшее

  12. #31
    Ksuha
    Guest
    Народ
    Жизнь меня ничему не учит, опять словила старого знакомого Помогите плииз, кто чем сможет, опираясь на предыдущий опыт, пршла все пункты как по правилам, высылаю то, что просили в предыдущий раз (по крайней мере, то что он выдал на тот список) и естессно логи:
    Вложения Вложения

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    off: драйвер для коврика
    c:\mousepad.exe

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Знатный зверинец все присланные файлы Трояны или AdWare. По DrWeb:
    C:\Documents and Settings\Als\Local Settings\Temporary Internet Files\Content.IE5\4X6BC96N\winsysupd12[1].exe - инфицирован Trojan.Popuper
    C:\Documents and Settings\Als\Local Settings\Temporary Internet Files\Content.IE5\TNT3H2BP\drsmartload[1].exe - программа-AdWare Adware.DollarRevenue
    C:\drsmartload1.exe - программа-AdWare Adware.DollarRevenue
    C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00005.dll - инфицирован Trojan.PWS.Snap
    C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00006.dll - инфицирован Trojan.PWS.Banker.1529
    C:\WINDOWS\system32\guard.tmp - программа-AdWare Adware.Look2me
    C:\winstall.exe - инфицирован Trojan.Fakealert
    C:\winsysupd12.exe - инфицирован Trojan.Popuper
    Удаляйте их через AVZ Отложенное удаление.

  15. #34
    Ksuha
    Guest
    AndreyKa
    Ок, удалила, пошла на перезагрузку

  16. #35
    Ksuha
    Guest
    Теперешние логи
    Вложения Вложения
    Последний раз редактировалось Ksuha; 02.03.2006 в 16:31.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите файл:
    c:\mousepad.exe
    Look2me попробуем пролечить так:
    1. Закрыть все приложения, запустить AVZ, включить AVZGuard
    2. Пролечить компьютер, применить отложенное удаление файлов Look2me
    C:\WINDOWS\system32\en2ml1f11.dll
    C:\WINDOWS\system32\guard.tmp
    C:\WINDOWS\system32\Mavcrtd.dll
    3. Выйти из AVZ не отключая AVZGuard и перезагрузить компьютер

  18. #37
    Ksuha
    Guest
    Отправила
    Пошла лечить
    1 и 3 файлы - не найдены, второй удален

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    c:\mousepad.exe - Trojan.Click.930

  20. #39
    Ksuha
    Guest
    Логи, после перезагрузки:
    Вложения Вложения

  21. #40
    Geser
    Guest
    c:\mousepad.exe - удалить
    1. Закрыть все приложения, запустить AVZ, включить AVZGuard
    2. Пролечить компьютер, применить отложенное удаление файлов Look2me
    C:\WINDOWS\system32\sqoolss.dll
    после этого зайти в C:\WINDOWS\system32\ посмотреть какие файлы с расширениме dll созданы сегодня и все удалить через отложенное удаление АВЗ
    3. Выйти из AVZ не отключая AVZGuard и перезагрузить компьютер

    да, перед удалением файлы скопировать и прислать нам

  • Уважаемый(ая) Ksuha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Помогите избавиться от трояна!
      От Андрей Ярков в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 15.11.2011, 12:55
    2. Как избавиться от трояна
      От Вита в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.08.2010, 23:25
    3. Не могу избавиться от трояна
      От Sergey100 в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 08:39
    4. избавиться от трояна
      От squirrel-tw в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 05:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01376 seconds with 18 queries