Перейти к содержанию

не удаляется вирус Trojan.win32.agent2.llh


Александр81

Рекомендуемые сообщения

лог GMER, отчет MBAM, заплатки установил (за них отдельное спасибо, всё подряд ставить неохота)

mbam_log_2012_12_01__22_04_17_.txt

gmerlog.log

Изменено пользователем Александр81
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него текст скрипта

f3ylpogp.exe -del service tcnulks
f3ylpogp.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\tcnulks"
f3ylpogp.exe -reboot

2. Нажмите Файл - Сохранить как

3. Выберите папку, в которую сохранили f3ylpogp.exe (gmer)

4. Укажите Тип файла - Все файлы (*.*)

5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить

6. Запустите cleanup.bat

 

ВНИМАНИЕ: Компьютер перезагрузится!

 

Сделайте новый лог gmer

 

C:\Program Files\FieryAds удалите вручную

 

Приступайте к установке всех обновлений для системы

Ссылка на комментарий
Поделиться на другие сайты

новый лог gmer. C:\Program Files\FieryAds удалено.

 

после всех лечений и установки вышеуказанных дополнений активности вроде нет (уже целый день, при не более часа раньше)

 

подскажите где можно взять обновления на ХР отдельными файлами (желательно с описанием)

 

с благодарностью.

gmerlog.log

Ссылка на комментарий
Поделиться на другие сайты

подскажите где можно взять обновления на ХР отдельными файлами (желательно с описанием)

в интернете найти можно все, только на данном ресурсе запрещены ссылки такого рода. Вообще, в вашем случае, ставить нужно все обновления...

 

 

Контрольные логи AVZ и RSIT сделайте

Ссылка на комментарий
Поделиться на другие сайты

логи AVZ и RSIT.

 

спасибо за помощь и советы.

 

ещё один вопрос: возможно ли купить лицензионный ХР?

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

 

деинсталлируйте MBAM

 

удалите следы от DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

Ссылка на комментарий
Поделиться на другие сайты

+ к вышесказанному

 

еще эту строку пофиксите

O20 - Winlogon Notify: absseugo - absseugo.dll (file missing)

 

 

Для деинсталляции Gmer скачайте OTCleanIt, запустите, нажмите Clean up

 

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

×
×
  • Создать...