Показано с 1 по 14 из 14.

Помогите! TR/Dropper.Gen снова убивает меня. (заявка № 45437)

  1. #1
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56

    Помогите! TR/Dropper.Gen снова убивает меня.

    Всем здрасте! В общем после этого http://virusinfo.info/showthread.php?t=38904 лечения комп более менее проработал несколько месяцев.. вот снова тупит.. Авира снова находит TR/Dropper.Gen

    "The file 'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090509-024417-08002D50\ARK7.tmp'
    contained a virus or unwanted program 'TR/Dropper.Gen' [trojan]
    Action(s) taken:
    The file could not be deleted!
    Attempting to perform action using the ARK library.
    The file was deleted!"
    "The file 'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090503-153532-0F4B27C4\ARK3BA.tmp'
    contained a virus or unwanted program 'TR/Dropper.Gen' [trojan]
    Action(s) taken:
    The file could not be deleted!
    Attempting to perform action using the ARK library.
    The file was deleted!"


    эти два вируса удаляются, а после перезагрузки компа снова появляются. И так постоянно. Проверял CureIt'ом в безопасном режиме, он ничего не находит. Винда себя странно ведет.. бывает начинает сильно тормозить браузер (ФФ 3-тий), с 45-го раза открываются некоторые странички.. сайты drweb и каспера не открываются вообще. Не работает переключение в свойствах папки с "не показывать скрытые файлы и папки" на "показывать скрытые файлы и папки". В ФФ курсор сам появляется и исчезает постоянно!)) по 8 секунд. Пожалуйста помогите
    Вложения Вложения
    Последний раз редактировалось RafaelM; 09.05.2009 в 04:01.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Код:
    C:\Documents and Settings\Stardust\Local Settings\Temp\~DFCC35.tmp
    Пришлите в архиве с паролем "virus" по красной ссылке...

  4. #3
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56
    А как мне этот файл найти я что-то не разберусь?!( Я не могу сделать видимыми скрытые файлы в Локал сеттингс!(

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Выполните скрипт:

    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Скрытые файлы должны появиться...

  6. #5
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56
    Скрытые файлы видны, но теперь не вижу "~DFCC35.tmp" в папке Temp.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    А что там есть?

  8. #7
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56
    Вот
    Изображения Изображения
    • Тип файла: jpg 1.JPG (56.1 Кб, 20 просмотров)

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Вот любой tmp файл пришлите...

  10. #9
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56
    "Результат загрузки
    Файл сохранён как 090509_135554_~DF1807_4a05532ab615f.zip
    Размер файла 698
    MD5 b2bc2bf0ea12430f335ae6bc3273eca5
    Файл закачан, спасибо!"

    Добавлено через 3 часа 43 минуты

    Апп*

    Добавлено через 32 секунды

    ап

    Добавлено через 6 часов 31 минуту

    ауууу! ааап! есть тут кто? мне уже можно форматировать винт?!
    Последний раз редактировалось RafaelM; 10.05.2009 в 00:13. Причина: Добавлено

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    ~DF1807.tmp_

    Вредоносный код в файле не обнаружен.

  12. #11
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56
    ап! если есть еще варианты исправить мою проблему, то помогите пожалуйста. Авира всё еще находит вирусы.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     DeleteFileMask('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP', '*.*', true);
    DeleteFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090509-024417-08002D50\ARK7.tmp'); 
    DeleteFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090503-153532-0F4B27C4\ARK3BA.tmp'); 
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  14. #13
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    16
    Вес репутации
    56
    Вроде больше нет ничего. Спасибо

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) RafaelM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ПОМОГИТЕ!!! Malware Doctor убивает систему!!!
      От архитектор в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.06.2009, 12:56
    2. Ответов: 17
      Последнее сообщение: 22.02.2009, 09:07
    3. У меня снова Warning! Spyware detected on your computer
      От nadja_ua в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 07:16
    4. Помогите! TR/Dropper.Gen убивает меня.
      От RafaelM в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 06.02.2009, 16:07
    5. Вирус убивает шрифты попогите......
      От kenny в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.07.2008, 15:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00225 seconds with 20 queries