Страница 7 из 11 ПерваяПервая 1234567891011 ПоследняяПоследняя
Показано с 91 по 105 из 161

Тема: Как избавиться от троянов?

  1. #91
    Гуру Аватар для Эвита
    Регистрация
    04.10.2002
    Адрес
    Моск. обл.
    Сообщений
    1,740
    Спасибо
    я - 203; мне - 100
    Trotil
    Спасибо! Буду ждать четверга

  2. #92
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Как вариант, можно обратиться сюда: http://virusinfo.info/showthread.php?t=1235
    зарегистрироваться, выполнить правила, выложить отчеты, создать там тему и строго выполнять рекомендации.
    Ленивый дурак - это полбеды; деятельный дурак - это для всех головная боль, но нет ничего хуже, чем дурак с инициативой, да ещё и при должности.

  3. #93
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Эвита
    Четверг наступил. Ну так что?
    Ленивый дурак - это полбеды; деятельный дурак - это для всех головная боль, но нет ничего хуже, чем дурак с инициативой, да ещё и при должности.

  4. #94
    Гуру Аватар для Эвита
    Регистрация
    04.10.2002
    Адрес
    Моск. обл.
    Сообщений
    1,740
    Спасибо
    я - 203; мне - 100
    Что то там так все сложно, на этом сайте. У меня Nod стоит, обновления происходят ежедневно, но вирус как был, так и есть, не лечится

  5. #95
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Ну если ты ничего делать не хочешь по той инструкции, ничего не смогу помочь.

  6. #96
    Группа удаления Аватар для Вово4ка
    Регистрация
    07.05.2003
    Адрес
    Санкт-Петербург
    Сообщений
    482
    Спасибо
    я - 2; мне - 2
    Эвита, попробуй другим антивирусом проверить, может нод глючит?
    Пионэры! Идите в жопу! (с)

  7. #97
    Гуру Аватар для Эвита
    Регистрация
    04.10.2002
    Адрес
    Моск. обл.
    Сообщений
    1,740
    Спасибо
    я - 203; мне - 100
    Цитата Сообщение от Trotil Посмотреть сообщение
    Можно этим провериться: ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
    Спасибо за ссылку. Проверила этим антивирусом, нашла еще несколько вирусов, которые Nod в упор не видел, вылечила все. Большое тебе спасибо

  8. #98
    Старожил
    Лучший симс-дизайнер интерьера. Осень 2008
      "Лучший симс-дизайнер интерьера. Осень 2008: Спальня, Кабинет"
    Аватар для Shoukeir
    Регистрация
    04.02.2005
    Адрес
    Бейрут
    Сообщений
    242
    Спасибо
    я - 176; мне - 87
    Помогите, пожалуйста.
    Включаю комп, залезаю в Интернет. Каспер сразу выдает:
    C:/windows/system32/winlogon.exe
    процесс пытается внедриться в другой процесс.
    Выбираю "запретить".
    Тогда сразу новое вылезает: обнаружен Trojan-Dropper.Win32.Agent.son
    (файл: C/windows/system32/drivers/winur48.sys)
    Жму "удалить".
    Третье появляется: suspicious driver installation, процесс: C/windows/Temp/BN7.tmp
    Жму "запретить".
    Каспер удаляет все зараженные файлы, и вроде все тихо. Но каждый раз при запуске компа и выходе в Интернет всe это повторяется с незначительными вариациями (вместо BN7.tmp может быть BN2.tmp или BN3.tmp, и зараженные .sys файлы тоже могут быть разные, сегодня, например, был "Wingk12.sys"). Проверяла со свежими базами, не помогло. Надоело. Как лечить? winlogon.exe реально задрал уже.

    А lanmanwrk.exe что за зверь? Каспер ругается и пытается блокировать, но процесс все равно висит в Task Manager.
    Да еще и в Task Manager висят 8-9 штук svchost.exe, так и должно быть?

  9. #99
    Футбольный болельщик
      Самый полезный участник раздела "Спорт" 2007
    Аватар для JuliaR
    Регистрация
    12.02.2005
    Адрес
    w
    Сообщений
    805
    Записей в блоге
    2
    Спасибо
    я - 17; мне - 2
    У меня тоже просьба.
    Компьютер часто выключается в то время, когда закачивается что-либо. Как-то dr. web обнаружил троян-downloader, который я сразу же удалила. Но результата это не дало. Комп по-прежнему выключается и перезагружаясь, проверяет тот или иной диск (С/D/E). Что можно и нужно сделать, кроме переустановки системы?)

  10. #100
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    JuliaR
    Shoukeir

    Вот: http://www.mixei.ru/showthread.php?t=66310

    Тогда я сразу что-то могу сказать определенное и посоветовать конкретные результативные действия.

    В теме появлюсь не раньше субботы

  11. #101
    Старожил
    Лучший симс-дизайнер интерьера. Осень 2008
      "Лучший симс-дизайнер интерьера. Осень 2008: Спальня, Кабинет"
    Аватар для Shoukeir
    Регистрация
    04.02.2005
    Адрес
    Бейрут
    Сообщений
    242
    Спасибо
    я - 176; мне - 87
    Мои логи.

  12. #102
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Shoukeir

    Хорошее описание проблемы и логи есть.
    Картина более-менее ясна.

    Сначала разберемся с WinXXX.sys.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Wje20.sys','');
     DeleteService('Winyv86');     
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyv86.sys');
     DeleteFile('WinCtrl32.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('Winyv86 ');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер уйдет в перезагрузку,
    в папке AVZ появится папка Quarantine, нужно прислать ее содержимое: поместить в запароленный архив и залить на файлообменник.

    После этого сделать пункт 11 и получить один лог AVZ и также прислать его.

  13. #103
    Старожил
    Лучший симс-дизайнер интерьера. Осень 2008
      "Лучший симс-дизайнер интерьера. Осень 2008: Спальня, Кабинет"
    Аватар для Shoukeir
    Регистрация
    04.02.2005
    Адрес
    Бейрут
    Сообщений
    242
    Спасибо
    я - 176; мне - 87
    Quarantine пароль: 5708810

  14. #104
    Администратор, Консультант по математике
      За вклад в развитие форума 2006, Лучший знаток физики 2007, Самый активный автор месяца. Август 2007, Лучший консультант 2007, Лучший супермодератор 2007, Народный модератор раздела "Наука и Образование" 2008, Лучший супермодератор 2008, Лучший консультант 2008
    Аватар для Trotil
    Регистрация
    15.12.2005
    Адрес
    град Москва
    Сообщений
    5,890
    Записей в блоге
    26
    Спасибо
    я - 57; мне - 380
    Не поймался этот Wje20.sys и в системе остается.

    Попробуй такое: АВЗ--сервис--поиск файлов на диске.

    http://virusinfo.info/showthread.php?t=1235

    Приложение 2 (в самом низу)

    Только не им присылать надо, а мне.

  15. #105
    Старожил
      Геройский тактик
    Аватар для АртёмкА
    Регистрация
    19.08.2002
    Адрес
    Томск
    Сообщений
    517
    Спасибо
    я - 2; мне - 1
    я ненавижу компьютер даже не из за того что глаза и спина из-за него болит а из за троянов и вирусов! причём в чём парадокс - стоит у меня антивирусник ловит их лечит и т д НО ТОРМОЗА такие же как и БЕЗ АНТИВИРУСА но с троянами вывод ? -> лучше без антивируса так как гемороя с обновлениями и лицензией нет

Страница 7 из 11 ПерваяПервая 1234567891011 ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •