Перейти к содержанию

не удаляется вирус Trojan.win32.agent2.llh


Александр81

Рекомендуемые сообщения

лог GMER, отчет MBAM, заплатки установил (за них отдельное спасибо, всё подряд ставить неохота)

mbam_log_2012_12_01__22_04_17_.txt

gmerlog.log

Изменено пользователем Александр81
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него текст скрипта

f3ylpogp.exe -del service tcnulks
f3ylpogp.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\tcnulks"
f3ylpogp.exe -reboot

2. Нажмите Файл - Сохранить как

3. Выберите папку, в которую сохранили f3ylpogp.exe (gmer)

4. Укажите Тип файла - Все файлы (*.*)

5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить

6. Запустите cleanup.bat

 

ВНИМАНИЕ: Компьютер перезагрузится!

 

Сделайте новый лог gmer

 

C:\Program Files\FieryAds удалите вручную

 

Приступайте к установке всех обновлений для системы

Ссылка на комментарий
Поделиться на другие сайты

новый лог gmer. C:\Program Files\FieryAds удалено.

 

после всех лечений и установки вышеуказанных дополнений активности вроде нет (уже целый день, при не более часа раньше)

 

подскажите где можно взять обновления на ХР отдельными файлами (желательно с описанием)

 

с благодарностью.

gmerlog.log

Ссылка на комментарий
Поделиться на другие сайты

подскажите где можно взять обновления на ХР отдельными файлами (желательно с описанием)

в интернете найти можно все, только на данном ресурсе запрещены ссылки такого рода. Вообще, в вашем случае, ставить нужно все обновления...

 

 

Контрольные логи AVZ и RSIT сделайте

Ссылка на комментарий
Поделиться на другие сайты

логи AVZ и RSIT.

 

спасибо за помощь и советы.

 

ещё один вопрос: возможно ли купить лицензионный ХР?

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

 

деинсталлируйте MBAM

 

удалите следы от DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

Ссылка на комментарий
Поделиться на другие сайты

+ к вышесказанному

 

еще эту строку пофиксите

O20 - Winlogon Notify: absseugo - absseugo.dll (file missing)

 

 

Для деинсталляции Gmer скачайте OTCleanIt, запустите, нажмите Clean up

 

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Adozel
      От Adozel
      Около недели начала замечать, как лагает пк. Иногда сразу после загрузки, иногда спустя время. Чаще на некоторых программах (Хром, пакеты Адоб, даже если только-только запустила) при этом раннее такого не было. Может нагружать и цп и память и диск. Доходит до того, что при запуске видео на сайте или в плеере самого виндовс появляются жёсткие помехи. Dr.Web CureIt постоянно находит файл CHROMIUM:PAGE.MALWARE.URL, который не удаляется, не лечится. Ничего не выходит.
      CollectionLog-2025.01.16-00.33.zip
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
×
×
  • Создать...