Страница 10 из 11 ПерваяПервая 1234567891011 ПоследняяПоследняя
Показано с 136 по 150 из 161

Тема: Как избавиться от троянов?

  1. #136
    Консультант по английскому языку
    Самый полезный участник раздела "Кино и Телевидение" 2010
      Самый полезный участник раздела "Информационные Технологии" 2009
    Аватар для HacTpoeHue
    Регистрация
    09.09.2007
    Адрес
    IN
    Сообщений
    5,228
    Записей в блоге
    63
    Спасибо
    я - 88; мне - 125
    zofumofe.dll - это имя моего старого трояна, который был в марте. Он 4 файла в автозагрузку прописывал и тоже через ИЭ. 3 без проблем удалились а этот хоть и нактивный все равно в автозагрузке остался.
    Глубокий анализ за ночь НОДом нашел аж 28 инфицированных файлов, 10 из Симс 3 Остальные из System Volume
    Cделала FIX Checked что делать дальше?

  2. #137
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Цитата Сообщение от ♀Rina♀
    Cделала FIX Checked что делать дальше?
    Перезагрузись и проблема по идее должна исчезнуть..

  3. Пользователь сказал cпасибо:


  4. #138
    Консультант по английскому языку
    Самый полезный участник раздела "Кино и Телевидение" 2010
      Самый полезный участник раздела "Информационные Технологии" 2009
    Аватар для HacTpoeHue
    Регистрация
    09.09.2007
    Адрес
    IN
    Сообщений
    5,228
    Записей в блоге
    63
    Спасибо
    я - 88; мне - 125
    Вроде починилось Спасибо.

  5. #139
    Группа удаления
    Регистрация
    05.01.2006
    Адрес
    Санкт-Петербург
    Сообщений
    30
    Спасибо
    я - 0; мне - 1
    Антивирусник постоянно обнаруживает трояны,говорит,что удалил. после перезагрузки компьютера опять все как и было. Что же с ними делать?(

  6. #140
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Мятная
    Ой, много всего у тебя.

    Предварительно: (программы - стандартные - служебные - очистка диска)

    1) очистить временные файлы
    2) очистить временные файлы интернета IE
    3) очистить корзину (на всех дисках)
    (везде там спрятались вирусы)

    Далее:

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\innounp.exe','');
     QuarantineFile('D:\вера\Farm_Frenzy_2_setup.exe','');
     QuarantineFile('C:\WINDOWS\system32\NETSHELL.dll','');
     QuarantineFile('C:\WINDOWS\system32\credui.dll','');
     QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
     QuarantineFile('C:\WINDOWS\system32\olhrwef.exe','');
     DeleteFile('G:\autorun.inf');
     DeleteFile('H:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\bndmss.exe');
     DeleteFile('C:\WINDOWS\system32\bndmss.exe');
     DeleteFile('c:\windows\system32\bndmss.exe');
    BC_ImportaLl;
    ExecuteSysClean;
     SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Содержимое папки AVZ Quaratine запаковать с паролем virus, загрузить на файлообменник и прислать мне на проверку.

  7. Пользователь сказал cпасибо:


  8. #141
    Группа удаления
    Регистрация
    05.01.2006
    Адрес
    Санкт-Петербург
    Сообщений
    30
    Спасибо
    я - 0; мне - 1
    ссылка удалена

    Trotil.

  9. #142
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Мятная

    Отлично Вот еще один скрипт выполните:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\innounp.exe');
     DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
    BC_ImportaLl;
    ExecuteSysClean;
     SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится и нужно будет сделать опять три лога. Будем смотреть, что осталось. Часть вирусов уже удалилось.

    D:\вера\Farm_Frenzy_2_setup.exe - это что?

  10. #143
    Группа удаления
    Регистрация
    05.01.2006
    Адрес
    Санкт-Петербург
    Сообщений
    30
    Спасибо
    я - 0; мне - 1
    их еще больше штоль стало? D:\вера\Farm_Frenzy_2_setup.exe - файл установочный игрушки,удалить не жалко)

  11. #144
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Мятная

    Что-то ничего хорошего Это очень странно.

    Ты очистку проводила корзины, временных файлов?

  12. #145
    Группа удаления
    Регистрация
    05.01.2006
    Адрес
    Санкт-Петербург
    Сообщений
    30
    Спасибо
    я - 0; мне - 1
    да,все делала

  13. #146
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Мятная
    Картина такая, что они сразу обратно скопировались... По прогнозам 2-3 раза придется удалять как минимум, сейчас скрипт напишу.

    А G: и H: - это жесткий диск, флешки или что?

  14. #147
    Группа удаления
    Регистрация
    05.01.2006
    Адрес
    Санкт-Петербург
    Сообщений
    30
    Спасибо
    я - 0; мне - 1
    это флэшки

  15. #148
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Мятная

    Скопируй нужную информацию с них в какую-то папку (но не запускай файлы). Потом, после лечения нужно будет проверить эти файлы антивирусом.

    Потом отформатируй их, и вытащи.

    Затем: в AVZ Файл - мастер поиска и устранения проблем. Сделай диагностику и отключи "Разрешен автозапуск со сменных носителей" (как-то так)

    Мятная

    Давай так. Произведи очистку еще раз и потом сразу сделай пункт 11 (virusinfo_syscheck.zip).

  16. #149
    Группа удаления
    Регистрация
    05.01.2006
    Адрес
    Санкт-Петербург
    Сообщений
    30
    Спасибо
    я - 0; мне - 1
    не хочет их форматировать,говорит,чтоо бы закрыла все программы,которые используют эти диски. а у меня и не открыто ничего(

  17. #150
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Мятная

    Хорошо, потом отформатируешь, главное - отключить автозапуск(!!!) и вытащить их из системы.

    Можно исправить следующее:

    >> Нарушение ассоциации SCR файлов
    >> Подмена диспетчера задач
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей


    Еще вот: произведи очистку еще раз и потом сразу сделай пункт 11 (virusinfo_syscheck.zip).

Страница 10 из 11 ПерваяПервая 1234567891011 ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •