Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.06.2011, 01:48   #1 (ссылка)
Новичок
 
Регистрация: 29.06.2011
Сообщений: 3
Репутация: 0
По умолчанию помогите удалить троян

логи:
virusinfo_syscure.zip - http://webfile.ru/5411232
hijackthis.log - http://webfile.ru/5411237

Заранее благодарен =)
Дмитрий35 вне форума  
Старый 29.06.2011, 13:46   #2 (ссылка)
Новичок
 
Регистрация: 29.06.2011
Сообщений: 3
Репутация: 0
По умолчанию

блин вообще сидеть ни в одном браузере невозможно...
в ИЕ постоянно табличка выскакивает с предложением обновить, сайты через раз открываются...
в мозиле вместо сайтов открывается страница с иероглифами...
в гугл хроме вообще ничего не открывается...
Помогите пожалуйста)
Дмитрий35 вне форума  
Старый 29.06.2011, 14:05   #3 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Дмитрий35, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...)
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Windows\system32\xohtmtc.dll','');
 DeleteFile('C:\Windows\system32\xohtmtc.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Powwow вне форума  
Старый 29.06.2011, 14:08   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Дмитрий35, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Windows\system32\xohtmtc.dll');
ExecuteWizard('SCU',3,3,true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.

пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: kinofilmoff.net 1.0 - {1D868E7A-58F1-406A-A16A-BD32A5E369FD} - C:\PROGRA~1\KINOFI~1.NET\IEKINO~1.DLL (file missing)
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
Vvvyg вне форума  
Старый 29.06.2011, 14:16   #5 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Дмитрий35, выполняйте рекомендации Vvvyg.
Powwow вне форума  
Старый 29.06.2011, 15:34   #6 (ссылка)
Новичок
 
Регистрация: 29.06.2011
Сообщений: 3
Репутация: 0
По умолчанию

Выполнил скрипт от Vvvyg
http://webfile.ru/5412107 - virusinfo_syscheck.zip
пофиксил в HijackThis

мои дальнейшии действия?

---------- Добавлено в 14:34 ---------- Предыдущее сообщение было написано в 14:33 ----------

вроде как всё гуд =)
Дмитрий35 вне форума  
Старый 29.06.2011, 16:50   #7 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Дмитрий35, чисто.
Загрузите по ссылке http://dataforce.ru/~kad/ScanVuln.txt скрипт AVZ для обнаружения наиболее часто используемых уязвимостей, сохраните его в папку с AVZ. В AVZ в меню "Файл" -> "Выполнить скрипт", "Загрузить", выбрать ScanVuln.txt и нажать "Запустить".После его работы в папке LOG будет файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите пожалуйста удалить вирус троян!!! Arturleon Безопасность 3 29.06.2011 02:20
помогите удалить троян! сделала все по инструкции, вот ссылка на файл LOG qwert467 Безопасность 0 27.06.2011 12:05
Помогите, у меня троян. Андрей2011 Безопасность 6 26.06.2011 20:27
Помогите удалить троян Trojan.Win32.Ddox.ci Bekart Безопасность 0 21.06.2011 16:46
Троян помогите пожалуйста(лог AVZ в комплекте) Avat Безопасность 0 08.06.2011 01:14
Win32:Downloader-FSP [Trj] (троян) помогите! Григорьева Галина Безопасность 5 20.04.2011 12:01
Помогите! Троян... Игорь1965 Безопасность 5 19.03.2011 09:31
Мужики помогите! Троян aohy aaaaa Безопасность 6 14.03.2011 14:27
Помогите! Троян.винлок Сергиус Windows XP 6 14.02.2011 14:03
не работает почта Мейл.ру,подозрение на троян!помогите! Lubov Интернет и сети 6 13.01.2011 22:02
Логи AVZ и HJT. Необходимо удалить троян и прочую возможную пакость! grigori Безопасность 16 20.04.2010 19:16
Помогите справиться с Win32/Agent.QWD троян Anet04 Безопасность 8 24.03.2010 23:33


Текущее время: 02:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.