Перейти к содержанию

Помогите удалить трояна


alex1970

Рекомендуемые сообщения

Восстановление было отключено.

а в логах написано, что нет:

Протокол антивирусной утилиты AVZ версии 4.35

Сканирование запущено в 03.01.2011 21:42:16

...

Восстановление системы: включено

 

хост файл почищен. однако в HJT строки так и не пофикшены. зайдите в настройки IE - подключения - очистите поле "прокси сервер" и исключения для прокси-сервера

 

пока удалим драйвера AVZ

запустите AVZ - файл - стандартные скрипты - скрипт № 6

Ссылка на комментарий
Поделиться на другие сайты

Почистил прокси IE и лисицы заодно. В хост при включении постоянно добавляются строки:

127.0.0.1 vkontakte.ru

127.0.0.1 www.vkontakte.ru

127.0.0.1vk.com

127.0.0.1 www.vk.com

 

Так же в папке etc появляется файл hosts с расширением ics.

 

В HijackThis после включения компьютера восстанавливается только: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com

 

остальных

R3 - Default URLSearchHook is missing

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - (no file)

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

уже давно нет

Ссылка на комментарий
Поделиться на другие сайты

с помощью этой программы проследите, кто обращается к файлу хост и создаёт хост.ics

http://technet.microsoft.com/ru-ru/sysinte...s/bb896642.aspx

для этого установите, удалите оба файла. вставьте нормальный хост. перезагрузитесь.

лог покажите.

 

 

Internet Connection Sharing используется?

Ссылка на комментарий
Поделиться на другие сайты

Установил программу Process Monitor, включил в ней функцию Enable Boot Logging, сохранилось два лог файла весом больше 200mb каждый. Куда их выложить?

Раздаю интернет на нетбук через свисток Wi-Fi ( если про это был вопрос ).

Ссылка на комментарий
Поделиться на другие сайты

Раздаю интернет

 

в эт ом и заковыка, видимо.как заставить забыть старую версию hostsa - не знаю.

попробуйте отключить временно ICS (раздачу). удалите оба файла. подсуньте правильный hosts. перезагрузитесь. включите ICS

 

логи такие большие не выкладывайте.попробуйте из в программе подключить и фильтрами выбрать все записиобращения к hosts и hosts.ics

Ссылка на комментарий
Поделиться на другие сайты

Отключил автозапуск программы "лови в контакте", это она добавляла строки 127.0.0.1 vkontakte.ru

127.0.0.1 www.vkontakte.ru

127.0.0.1vk.com

127.0.0.1 www.vk.com в hosts.

 

А файл hosts.ics похоже нужен для раздачи интернета ( Файл Hosts.ics используется ICS для хранения информации о динамически настроенных клиентах. Чтобы избежать потери подключений или данных, не вносите изменения в этот файл.

Файл Hosts (без расширения имени файла) является тем файлом, куда добавляется информация о статически настроенных клиентах.

Источник: http://support.microsoft.com/?kbid=309642 ).

 

Спасибо за помощь.

Изменено пользователем alex1970
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
помогите,пожалуйста,настроить карантин!при помещении вируса на карантин выскакивает -открыть папку.Какую ему надо папку?

Карантин чего?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...