Перейти к содержанию

Помогите удалить трояна


Рекомендуемые сообщения

Восстановление было отключено.

а в логах написано, что нет:

Протокол антивирусной утилиты AVZ версии 4.35

Сканирование запущено в 03.01.2011 21:42:16

...

Восстановление системы: включено

 

хост файл почищен. однако в HJT строки так и не пофикшены. зайдите в настройки IE - подключения - очистите поле "прокси сервер" и исключения для прокси-сервера

 

пока удалим драйвера AVZ

запустите AVZ - файл - стандартные скрипты - скрипт № 6

Ссылка на комментарий
Поделиться на другие сайты

Почистил прокси IE и лисицы заодно. В хост при включении постоянно добавляются строки:

127.0.0.1 vkontakte.ru

127.0.0.1 www.vkontakte.ru

127.0.0.1vk.com

127.0.0.1 www.vk.com

 

Так же в папке etc появляется файл hosts с расширением ics.

 

В HijackThis после включения компьютера восстанавливается только: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com

 

остальных

R3 - Default URLSearchHook is missing

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - (no file)

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

уже давно нет

Ссылка на комментарий
Поделиться на другие сайты

с помощью этой программы проследите, кто обращается к файлу хост и создаёт хост.ics

http://technet.microsoft.com/ru-ru/sysinte...s/bb896642.aspx

для этого установите, удалите оба файла. вставьте нормальный хост. перезагрузитесь.

лог покажите.

 

 

Internet Connection Sharing используется?

Ссылка на комментарий
Поделиться на другие сайты

Установил программу Process Monitor, включил в ней функцию Enable Boot Logging, сохранилось два лог файла весом больше 200mb каждый. Куда их выложить?

Раздаю интернет на нетбук через свисток Wi-Fi ( если про это был вопрос ).

Ссылка на комментарий
Поделиться на другие сайты

Раздаю интернет

 

в эт ом и заковыка, видимо.как заставить забыть старую версию hostsa - не знаю.

попробуйте отключить временно ICS (раздачу). удалите оба файла. подсуньте правильный hosts. перезагрузитесь. включите ICS

 

логи такие большие не выкладывайте.попробуйте из в программе подключить и фильтрами выбрать все записиобращения к hosts и hosts.ics

Ссылка на комментарий
Поделиться на другие сайты

Отключил автозапуск программы "лови в контакте", это она добавляла строки 127.0.0.1 vkontakte.ru

127.0.0.1 www.vkontakte.ru

127.0.0.1vk.com

127.0.0.1 www.vk.com в hosts.

 

А файл hosts.ics похоже нужен для раздачи интернета ( Файл Hosts.ics используется ICS для хранения информации о динамически настроенных клиентах. Чтобы избежать потери подключений или данных, не вносите изменения в этот файл.

Файл Hosts (без расширения имени файла) является тем файлом, куда добавляется информация о статически настроенных клиентах.

Источник: http://support.microsoft.com/?kbid=309642 ).

 

Спасибо за помощь.

Изменено пользователем alex1970
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
помогите,пожалуйста,настроить карантин!при помещении вируса на карантин выскакивает -открыть папку.Какую ему надо папку?

Карантин чего?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Danila05
      Автор Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Layzer
      Автор Layzer
      вероятная причина это Microsoft который мне скачивали, или я просто сам куда-то нажал, даже реестр не работает, сразу выключается.
      касперский удалил, думал там вирус какой-то с ним поймал, и то сразу не получилось, компьютер запрещал его удалять.
×
×
  • Создать...