Перейти к содержанию

Trojan.Win32.Inject.bkiu помогите вылечить!


Рекомендуемые сообщения

Опубликовано

логи RSIT (оба) где?

 

при сканировании GMER выгружали антивирус? Во время сканирования никакие ошибки не выходили?

 

 

Отправьте еще Quarantine.zip из папки AVZ на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на эту тему.

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • vlad252005

    20

  • Tiare

    15

  • Roman_Five

    5

Топ авторов темы

Изображения в теме

Опубликовано

Quarantine.zip отправил.

При сканировании GMER антивирус выгрузил. При сканировании ошибок не было. Логи прилагаю.

info.txt

log.txt

GMER.log

Опубликовано

C:\Program Files\kolobrod - удалите вручную.

 

 

  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

Опубликовано

  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
     
    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
     
  • В окно Custom Scans/Fixes скопируйте следующую информацию:
     
     :OTL
    [2013.01.27 23:05:42 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hоsts
    [2013.01.27 23:05:30 | 000,173,454 | ---- | M] () -- C:\Documents and Settings\ALDAIR\1568742.exe
    [2013.01.27 23:05:30 | 000,132,584 | ---- | M] () -- C:\Documents and Settings\ALDAIR\7556142.exe
    [2012.04.09 19:38:15 | 000,002,176 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\cf
    [2012.01.18 05:00:15 | 000,004,998 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
    
    :Commands
    [Reboot]


  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

 

Вручную удалите все папки неизвестного происхождения из директорий

C:\Documents and Settings\ALDAIR\
C:\Documents and Settings\All Users\Application Data\

 

Смените все важные пароли.

 

 

 

Проблема еще актуальна?

Опубликовано

Смените все важные пароли.

Какие например пароли? У меня куча паролей в онлайн-сервисах, а на компе только один, это вход от имени Администратора...

 

У меня в папке MovedFiles есть только 02022013_192307.log

 

========== OTL ==========

C:\WINDOWS\system32\drivers\etc\hоsts moved successfully.

C:\Documents and Settings\ALDAIR\1568742.exe moved successfully.

C:\Documents and Settings\ALDAIR\7556142.exe moved successfully.

C:\Documents and Settings\All Users\Application Data\cf moved successfully.

C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe moved successfully.

========== COMMANDS ==========

 

OTL by OldTimer - Version 3.2.69.0 log created on 02022013_192307

Опубликовано
У меня куча паролей в онлайн-сервисах

вот именно их и меняйте.

 

файл avz_log.txt не нашел.

сори. моя ошибка. сейчас он сохраняется в корень диска С.

Опубликовано

В корне диска С его тоже нет, вот скриншот. Комп стал ооочень медленно работать(((

post-27649-1359825359_thumb.jpg

Опубликовано
Комп стал ооочень медленно работать(((

Никаких зловредов больше не видно. Вероятно, проблема в чем-то другом.

 

Деинсталлируйте MBAM (как было указано ранее)

 

Запустите OTL, нажмите Clean up.

 

 

Рекомендации после лечения

Опубликовано

Tiare!, Roman_Five!

Все сделал как Вы сказали, все почистил. Сейчас компьютер работает нормально.

Спасибо Вам большое, вы спасли мой компьютер, я Вам очень благодарен!

post-27649-1359830523_thumb.jpg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bobcheg
      Автор Bobcheg
      Добрый день!
      После скачивания книги в с неизвестного сайта  вероятно подцепил эту гадость. Касперский обнаружил угрозу, но лечению она не поддается.

      Addition_12-03-2025 18.15.18.txt FRST_12-03-2025 17.50.07.txt
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
    • Sv1gL
      Автор Sv1gL
      Здравствуйте.
      скачиваю лаунчер faceit с официального сайта, при попытки открыть, антивирус находит файл Trojan.Win32.Generic.
      что делать? Лаунчер нужен
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • koshelev_forwor
      Автор koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Howwi
      Автор Howwi
      Появляется вирус Trojan.Win32.SEPEH.gen Cколько раз его удаляю все равно появляется. Помогите пожалуйста!!!

×
×
  • Создать...