Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить?

Ответить
Настройки темы
[решено] при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить?

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить?
так же при проверки вылетело ''синее окно смерти" и пришлось перезагрузить копм. и от чего бывает "синее окно смерти"?
надеюсь вы мне поможете

Отправлено: 15:00, 01-08-2012

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


при проверке avz надо указывать области поиска?

Отправлено: 17:01, 01-08-2012 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(49.8 Kb, 0 просмотров)
Тип файла: txt log.txt
(54.3 Kb, 1 просмотров)

вот логи , помогите мне подалуйста.

Отправлено: 17:17, 01-08-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll','');
 QuarantineFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll','');
 QuarantineFile('C:\Windows\praetorian.exe','');
 QuarantineFile('C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE','');
 DeleteFile('C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE');
 DeleteFile('C:\Windows\praetorian.exe');
 DeleteFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll');
 DeleteFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll');
 DelBHO('{98889811-442D-49dd-99D7-DC866BE87DBC}');
 DelBHO('{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}');
 DelBHO('{2EECD738-5844-4a99-B4B6-146BF802613B}');
 DeleteFileMask('C:\Program Files\BabylonToolbar\', '*.*', true);
 DeleteDirectory('C:\Program Files\BabylonToolbar\');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
F3 - REG:win.ini: load=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE
F3 - REG:win.ini: run=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file)
O4 - HKLM\..\Run: [] C:\Windows\praetorian.exe
O4 - HKCU\..\Run: [] C:\Windows\praetorian.exe
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:41, 01-08-2012 | #5


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


как пофиксить в hjt ?

все понял как фиксить

неполучается пофиксить HJT , т.к строк
F3 - REG:win.ini: load=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE
F3 - REG:win.ini: run=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file)
O4 - HKLM\..\Run: [] C:\Windows\praetorian.exe
O4 - HKCU\..\Run: [] C:\Windows\praetorian.exe
нету, даже строк с началом F вообще нету.

Отправлено: 18:22, 01-08-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Хорошо, продолжайте далее по списку

-------
Лечение через PM не провожу.


Отправлено: 19:56, 01-08-2012 | #7


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt отчет.txt
(5.8 Kb, 3 просмотров)

вот отчет от проверки с Malwarebytes' Anti-Malware

Отправлено: 20:16, 01-08-2012 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


я могу удалить Malwarebytes' Anti-Malware , просто она мне нужна.

и почему моя тема на форуме исчезла ''из моих тем''?

Отправлено: 20:17, 01-08-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Хорошо, подготовьте еще один комплект логов AVZ + RSIT

+
  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.

-------
Лечение через PM не провожу.


Отправлено: 20:26, 01-08-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
помогите удалить TrojanDownloader.Carberp.AD trojan sams Лечение систем от вредоносных программ 4 28-12-2011 19:14
Помогите удалить вирус Trojan.Win32.Ddox.ci qippperkat Лечение систем от вредоносных программ 2 26-07-2011 19:50
Как удалить троян Win.32.Delf.Trojan.A micro8 Лечение систем от вредоносных программ 1 14-05-2010 19:11
Службы - [решено] Task Host Windows работает при выключении компа gorill Microsoft Windows 7 2 09-01-2010 08:04
как удалить комплекс вирусов? In4S Лечение систем от вредоносных программ 3 10-07-2009 15:16




 
Переход