Показано с 1 по 4 из 4.

TrustIn и его проблемы... (заявка № 5955)

  1. #1
    Junior Member Репутация
    Регистрация
    28.07.2006
    Адрес
    Latvia,Riga
    Сообщений
    2
    Вес репутации
    65

    Unhappy TrustIn и его проблемы...

    Не известно где приципилась зараза, которая каждый раз после ее удаления и перезагрузки снова устанавливается. Удаляла просто 6 раз,а он опять приходит. Помогите если сможете,пожалуйста.
    Вложения Вложения
    [B][COLOR=mediumturquoise]YA[/COLOR][I][U][COLOR=deepskyblue]m[/COLOR][COLOR=royalblue]e[/COLOR][COLOR=blue]l[/COLOR][COLOR=darkorchid]k[/COLOR][COLOR=purple]a[/COLOR][COLOR=plum]y[/COLOR][COLOR=red]a[/COLOR][/U] [URL="http://www.liveinternet.ru/users/yamelkaya/"]-->[/URL] ;) [/I][/B]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    Цитата Сообщение от YAmelkaya
    Не известно где приципилась зараза, которая каждый раз после ее удаления и перезагрузки снова устанавливается. Удаляла просто 6 раз,а он опять приходит. Помогите если сможете,пожалуйста.
    пришлите файлы (если они есть) по правилам форума:

    C:\WINDOWS\local.html
    C:\Program Files\Trust Cleaner\TrustCleaner.exe
    C:\Documents and Settings\Juliana\Local Settings\Application Data\86129d63.exe
    C:\DOCUME~1\Juliana\LOCALS~1\Temp\46.tmp5120.exe
    C:\DOCUME~1\Juliana\LOCALS~1\Temp\3E.tmp3072.exe
    C:\Program Files\TrustIn Popups\TrustInPopups.exe
    C:\WINDOWS\System32\2236_28.dll
    C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
    C:\WINDOWS\inetloader.dll
    C:\WINDOWS\help\agt040c.hlp
    C:\WINDOWS\se_spoof.dll
    C:\WINDOWS\System32\2236_28.dll
    C:\WINDOWS\system32\appmgrb.dll
    C:\WINDOWS\System32\emldvc.dll
    C:\WINDOWS\System32\armrfc.sys
    C:\Documents and Settings\Juliana\Local Settings\Temp\32047\2236.exe
    C:\WINDOWS\system32\sdfdil.exe

    с помощью HijackThis пофиксите строки:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\local.html
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing)
    O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing)
    O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
    O4 - HKCU\..\Run: [Trust Cleaner] C:\Program Files\Trust Cleaner\TrustCleaner.exe
    O4 - HKCU\..\Run: [86129d63.exe] C:\Documents and Settings\Juliana\Local Settings\Application Data\86129d63.exe
    O4 - HKCU\..\Run: [Winsvr] C:\DOCUME~1\Juliana\LOCALS~1\Temp\46.tmp5120.exe
    O4 - HKCU\..\Run: [WinMedia] C:\DOCUME~1\Juliana\LOCALS~1\Temp\3E.tmp3072.exe
    O4 - HKCU\..\Run: [TrustIn Popups] "C:\Program Files\TrustIn Popups\TrustInPopups.exe"
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...p=ZNxmk762YYLV
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...up1.0.0.15.cab
    O16 - DPF: {590FFB84-6A29-4797-9C0E-B15DF2C4CDCB} - http://soft.trustincash.com/install/tload.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab
    O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
    O20 - Winlogon Notify: emldvc - emldvc.dll (file missing)
    O21 - SSODL: DCOM Server 2236 - {2C1CD3D7-86AC-4068-93BC-A02304BB2236} - C:\WINDOWS\System32\2236_28.dll (file missing)


    Эти папки удаляйте вместе с потрохами:
    C:\Program Files\MyWebSearch\
    C:\Program Files\trustin bar\
    C:\Program Files\TrustIn Contextual\
    C:\Program Files\Trust Cleaner\
    C:\Program Files\TrustIn Popups\

  4. #3
    Junior Member Репутация
    Регистрация
    28.07.2006
    Адрес
    Latvia,Riga
    Сообщений
    2
    Вес репутации
    65

    Thumbs up Вот...

    Всё сделала. Спасибо!
    [B][COLOR=mediumturquoise]YA[/COLOR][I][U][COLOR=deepskyblue]m[/COLOR][COLOR=royalblue]e[/COLOR][COLOR=blue]l[/COLOR][COLOR=darkorchid]k[/COLOR][COLOR=purple]a[/COLOR][COLOR=plum]y[/COLOR][COLOR=red]a[/COLOR][/U] [URL="http://www.liveinternet.ru/users/yamelkaya/"]-->[/URL] ;) [/I][/B]

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    Цитата Сообщение от YAmelkaya
    Всё сделала. Спасибо!
    ну радоваться-то пока преждевременно.

    нужно удалить файлы (это трояны):
    C:\WINDOWS\local.html
    C:\WINDOWS\help\agt040c.hlp - W32/Small.UD!tr (Fortinet)
    C:\Documents and Settings\Juliana\Local Settings\Temp\32047\2236.exe - Trojan.MulDrop.3299 (DrWeb), W32/Agent.ADR!tr.bdr (Fortinet)
    C:\WINDOWS\system32\sdfdil.exe - Trojan.Win32.Dialer.pw (KAV)

    после этого сделайте новые логи и приложите к теме

  • Уважаемый(ая) YAmelkaya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Другие проблемы (включая проблемы с оборудованием)... (заявка №39355)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 25.01.2011, 15:00
    2. Ответов: 4
      Последнее сообщение: 28.03.2009, 22:55
    3. Removing Trust Cleaner and TrustIn
      От NickGolovko в разделе FAQ
      Ответов: 0
      Последнее сообщение: 03.08.2007, 07:32
    4. Как избавиться от Trust Cleaner и TrustIn
      От MOCT в разделе Чаво
      Ответов: 3
      Последнее сообщение: 20.03.2007, 04:51
    5. TrustIn
      От KyMaP в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.08.2006, 19:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00075 seconds with 20 queries