-
Junior Member
- Вес репутации
- 53
Не как немогу удалить трояны
Отключаю интернет , делаю проверки антивирусом - удаляю все трояны .
запускаю интернет , через некоторое время во временных файлах появляеться файл 61[1].exe , в папке систем32 появляеться файлы с такими названиями 42.exe , 56.exe , 64.exe ... цифрами - всё это трояны , удаляю , и через некоторое время всё тоже самое.
Последний раз редактировалось Alex_Goodwin; 29.11.2009 в 03:57.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\jjdrive32.exe');
QuarantineFile('C:\WINDOWS\innounp.exe','');
QuarantineFile('C:\WINDOWS\system32\wshost32.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\BSyBT.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-5654710526-5520573059-379811774-8583\wmfcgr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
QuarantineFile('C:\WINDOWS\jjdrive32.exe','');
DeleteFile('C:\WINDOWS\jjdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-5654710526-5520573059-379811774-8583\wmfcgr.exe');
DeleteFile('C:\WINDOWS\system32\drivers\BSyBT.exe');
DeleteFile('C:\WINDOWS\system32\wshost32.exe');
DeleteFile('C:\WINDOWS\innounp.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы
Выполните полную проверку при помощи Virus Removal Tool (ссылка у меня в подписи)
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 53
сделал скрипт , пока не успел проверить но уже опять начинается ... файл в папке NetworkServise 61[1].exe , 61[2].exe опять появляться и в системе 32 ...
Avira говорит что это троян Dropper.gen и Delphi.gen
карантин отправил
сейчас буду делать проверку
-
А после проверки посетите http://windowsupdate.microsoft.com и установите все предложит.
После чего приступайте к созданию новых логов
-
-
Junior Member
- Вес репутации
- 53
wmfcgr.exe не как не получается удалить
вот логи
-
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wshost32.exe','');
QuarantineFile('C:\WINDOWS\jjdrive32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-5836942937-4341688072-797745982-8360\wmfcgr.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-5836942937-4341688072-797745982-8360\wmfcgr.exe');
DeleteFile('C:\WINDOWS\jjdrive32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
DeleteFile('C:\WINDOWS\system32\wshost32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
карантин отправил , проблема осталось
вот логи
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-24SF-N85P');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы
Посетите WindowsUpdate для установки последний обновлений
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 53
-
Что с проблемой? quarantine.zip закачайте
-
-
Junior Member
- Вес репутации
- 53
не тот лог скинул ... карантин пустой , проблема осталось
-
Здесь тоже чисто.
Сделайте лог МВАМ (ссылка у меня в подписи)
-
-
Junior Member
- Вес репутации
- 53
-
Удалите все, что нашел МВАМ. Перезагрузите ПК. Сделайте новый лог
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
-
Сообщение от
Venus Doom
Удалите все, что нашел МВАМ
Вы это сделали?
-
-
Junior Member
- Вес репутации
- 53
до перезагрузки ПК да , сейчас жду что вы скажите
-
Изменений не последовало... Удалите еще раз все найденное МВАМ, перезагрузите ПК и сделайте новый лог + выполните полную проверку при помощи Virus Removal Tool (ссылка у меня в подписи)
-