Перейти к содержанию

По поводу Trojan.Win32.Krotten.fm


Рекомендуемые сообщения

Был у меня такой зверёк. Но багодаря помощи Вашего форума - удалил. Щас нарисовался удивительный феномен. В прошлый раз я САМ его тупо запустил с ЕХЕ файла. Предворительно скачав (конечно же ненамеренно). Всё было ок. Но вот сейчас предо мной появляется УЖЕ ЗАПУЩЕННОЕ ОКНО установки этого виря. Я то помню его. Он маскируется под Партишон Мейджик. Я есно жму ОТМЕНА! Но, пардон, откуда он взялся, и как сам запустился? Это восновном бывает когда по сайтам шарюсь. К примеру щас на проекте Mail.ru Мой Мир захожу на строницу к другу, и вот ОН - сдрасть, поставь меня!

Ссылка на комментарий
Поделиться на другие сайты

Но, пардон, откуда он взялся, и как сам запустился?

Задайте этот вопрос себе.

 

Выполните правила.

 

Если есть возможность, то отправте мне файл в ЛС.

Изменено пользователем Станислав
Ссылка на комментарий
Поделиться на другие сайты

Был у меня такой зверёк. Но багодаря помощи Вашего форума - удалил. Щас нарисовался удивительный феномен. В прошлый раз я САМ его тупо запустил с ЕХЕ файла. Предворительно скачав (конечно же ненамеренно). Всё было ок. Но вот сейчас предо мной появляется УЖЕ ЗАПУЩЕННОЕ ОКНО установки этого виря. Я то помню его. Он маскируется под Партишон Мейджик. Я есно жму ОТМЕНА! Но, пардон, откуда он взялся, и как сам запустился? Это восновном бывает когда по сайтам шарюсь. К примеру щас на проекте Mail.ru Мой Мир захожу на строницу к другу, и вот ОН - сдрасть, поставь меня!

скорее всего на машине живёт Trojan-Downloader.Win32 который его периодически скачивает, сделайте вот что

Здравствуйте. Скорее всего Вы имеете дело с еще неизвестным лаборатории

Касперского вирусом.

Чтобы обнаружить его, сделайте следующее:

 

Скачайте, распакуйте и запустите утилиту

TrojanFindInfo (ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar),

создайте текстовый файл отчета по кнопке "Save" и пошлите на ojiga.msk@gmail.com

Для распаковки утилиты Вам потребуется архиватор RAR,

который можно скачать с адреса http://www.rarsoft.com/download.htm

 

Цены на антивирус: http://www.kaspersky.ru/store

Изменено пользователем ojiga
Ссылка на комментарий
Поделиться на другие сайты

Скачайте, распакуйте и запустите утилиту

TrojanFindInfo (ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar),

создайте текстовый файл отчета по кнопке "Save" и пошлите на ojiga.msk@gmail.com

 

Это я сделал.

 

рекомендация конечно полезна, но выполните тоже и эти правила

 

А это уже не могу. Может уже полный ппц. Я как винду загружаю - мне отчегото сами открываются текстовые файлы. Которые, как я понял, находятся на десктопе. И папка странна по именем "-". Всё разглядеть не успеваю. Синий экран смерти спешит на помощь бысто!

Ссылка на комментарий
Поделиться на другие сайты

Последняя рабочая конфигурация, безопасный режим - то же не грузится нормально?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\vidica\tbvidi.dll','');
QuarantineFile('vistaui.exe','');
DeleteFile('vistaui.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Затем выполните в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantineAzzHell.zip');
end.

 

Вышлите файл quarantineAzzHell.zip из папки AVZ на адрес 54712@rambler.ru

 

2.Пофиксить в HijackThis следующие строчки:

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\

 

Не понял установлено 2 антивируса что ли? Зачем? Надо бы оставить один.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Всё сделал. Два антивиря? У меня Каспер там 7 стоит. АВЗ - это 2?

П.С.

После всех операций всёравно синий экран смерти :)

Вы мне скажите вирь это или наф уже эту хп резать?

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал. Два антивиря? У меня Каспер там 7 стоит. АВЗ - это 2?

П.С.

После всех операций всёравно синий экран смерти :)

Вы мне скажите вирь это или наф уже эту хп резать?

Зделай проще, переставь систему! От этого тебе тока легче станет)))

Ссылка на комментарий
Поделиться на другие сайты

По логу sysinfo.zip - присутствуют - Symantec и Касперский 7.0.1.325

Да был, он у меня давно. удалил я его. некорректно. после него остались одни службы. я их вручную повыключал чтоб при старте не запускались. А почему некорректно - винда висла, и у меня была одна возможность - с другой винды просто удалить каталог с ним. вот.

Изменено пользователем AzzHell
Ссылка на комментарий
Поделиться на другие сайты

По логу sysinfo.zip - присутствуют - Symantec и Касперский 7.0.1.325

Возможно у него просто глюк. Типичная ошибка, после не удачного удаления Symante

c остался ярлык в меню "Установки и удаления программ"

Эх, не успел((((

Изменено пользователем Logon
Ссылка на комментарий
Поделиться на другие сайты

Там достаточно драйверов от Симантека, причём живых. Попробуйте: Symantec предусмотрела специальные средства: зайдите на страницу http://service1.symantec.com/SUPPORT...108162039?Open и скачайте программу для своей версии софтины, в инструкции все расписано очень понятно, хотя и на английском языке.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

зайдите на страницу http://service1.symantec.com/SUPPORT...108162039?Open и скачайте программу для своей версии софтины

Ошибка HTTP 404 - не найдено

 

 

Эх, не успел((((

Что не успел?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
    • Sibir72
      Автор Sibir72
      Здравствуйте!
       
      Прошу помощи с удалением троянов, обычным касперским не лечится. Пробовал лечить Kaspersky Virus Removal Tool, не помогло. 
      Судя по темам на данном форуме - проблема распространенная.
       
      Список вредителей:
      MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen
       
      логи из программ прикладываю.
      KF.txtCollectionLog-2025.03.24-22.27.zipreport KVRT.txtOLDAMDPC_2025-03-24_22-34-03_v4.99.10v x64.7z
    • agrohim
      Автор agrohim
      Здравствуйте, почитал на форуме проблему с троянами
      Использовал приложение uVS
      MEDVEDSHACHTY_2025-03-27_13-31-03_v4.99.10v x64.7z
    • user01221
      Автор user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
×
×
  • Создать...