Перейти к содержанию

Trojan.Win32.Inject.bkiu помогите вылечить!


vlad252005

Рекомендуемые сообщения

логи RSIT (оба) где?

 

при сканировании GMER выгружали антивирус? Во время сканирования никакие ошибки не выходили?

 

 

Отправьте еще Quarantine.zip из папки AVZ на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на эту тему.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • vlad252005

    20

  • Tiare

    15

  • Roman_Five

    5

Top Posters In This Topic

Posted Images

C:\Program Files\kolobrod - удалите вручную.

 

 

  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
     
    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
     
  • В окно Custom Scans/Fixes скопируйте следующую информацию:
     
     :OTL
    [2013.01.27 23:05:42 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hоsts
    [2013.01.27 23:05:30 | 000,173,454 | ---- | M] () -- C:\Documents and Settings\ALDAIR\1568742.exe
    [2013.01.27 23:05:30 | 000,132,584 | ---- | M] () -- C:\Documents and Settings\ALDAIR\7556142.exe
    [2012.04.09 19:38:15 | 000,002,176 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\cf
    [2012.01.18 05:00:15 | 000,004,998 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
    
    :Commands
    [Reboot]


  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

 

Вручную удалите все папки неизвестного происхождения из директорий

C:\Documents and Settings\ALDAIR\
C:\Documents and Settings\All Users\Application Data\

 

Смените все важные пароли.

 

 

 

Проблема еще актуальна?

Ссылка на комментарий
Поделиться на другие сайты

Смените все важные пароли.

Какие например пароли? У меня куча паролей в онлайн-сервисах, а на компе только один, это вход от имени Администратора...

 

У меня в папке MovedFiles есть только 02022013_192307.log

 

========== OTL ==========

C:\WINDOWS\system32\drivers\etc\hоsts moved successfully.

C:\Documents and Settings\ALDAIR\1568742.exe moved successfully.

C:\Documents and Settings\ALDAIR\7556142.exe moved successfully.

C:\Documents and Settings\All Users\Application Data\cf moved successfully.

C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe moved successfully.

========== COMMANDS ==========

 

OTL by OldTimer - Version 3.2.69.0 log created on 02022013_192307

Ссылка на комментарий
Поделиться на другие сайты

У меня куча паролей в онлайн-сервисах

вот именно их и меняйте.

 

файл avz_log.txt не нашел.

сори. моя ошибка. сейчас он сохраняется в корень диска С.

Ссылка на комментарий
Поделиться на другие сайты

Комп стал ооочень медленно работать(((

Никаких зловредов больше не видно. Вероятно, проблема в чем-то другом.

 

Деинсталлируйте MBAM (как было указано ранее)

 

Запустите OTL, нажмите Clean up.

 

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Tiare!, Roman_Five!

Все сделал как Вы сказали, все почистил. Сейчас компьютер работает нормально.

Спасибо Вам большое, вы спасли мой компьютер, я Вам очень благодарен!

post-27649-1359830523_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • woknelam
      От woknelam
      Здравствуйте. Не удаляется троян. Trojan.Win32.SEPEH.gen Вроде бы лечит, потом выдает синий экран , перезагрузка и все заново
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe

×
×
  • Создать...