|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить? |
|
|
[решено] при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить?
|
Новый участник Сообщения: 12 |
при проверки компа от вирусов , был найден вирес trojan.host 5571, как его удалить?
так же при проверки вылетело ''синее окно смерти" и пришлось перезагрузить копм. и от чего бывает "синее окно смерти"? надеюсь вы мне поможете |
|
Отправлено: 15:00, 01-08-2012 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 15:08, 01-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Сайт | Отправить PM | Цитировать при проверке avz надо указывать области поиска?
|
Отправлено: 17:01, 01-08-2012 | #3 |
Новый участник Сообщения: 12
|
Профиль | Сайт | Отправить PM | Цитировать вот логи , помогите мне подалуйста.
|
Отправлено: 17:17, 01-08-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll',''); QuarantineFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll',''); QuarantineFile('C:\Windows\praetorian.exe',''); QuarantineFile('C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE',''); DeleteFile('C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE'); DeleteFile('C:\Windows\praetorian.exe'); DeleteFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll'); DeleteFile('C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll'); DelBHO('{98889811-442D-49dd-99D7-DC866BE87DBC}'); DelBHO('{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}'); DelBHO('{2EECD738-5844-4a99-B4B6-146BF802613B}'); DeleteFileMask('C:\Program Files\BabylonToolbar\', '*.*', true); DeleteDirectory('C:\Program Files\BabylonToolbar\'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F3 - REG:win.ini: load=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE F3 - REG:win.ini: run=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file) O4 - HKLM\..\Run: [] C:\Windows\praetorian.exe O4 - HKCU\..\Run: [] C:\Windows\praetorian.exe Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 17:41, 01-08-2012 | #5 |
Новый участник Сообщения: 12
|
Профиль | Сайт | Отправить PM | Цитировать как пофиксить в hjt ?
все понял как фиксить неполучается пофиксить HJT , т.к строк F3 - REG:win.ini: load=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE F3 - REG:win.ini: run=C:\Users\PROTOT~1\AppData\Local\Temp\060492~1.EXE O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file) O4 - HKLM\..\Run: [] C:\Windows\praetorian.exe O4 - HKCU\..\Run: [] C:\Windows\praetorian.exe нету, даже строк с началом F вообще нету. |
Отправлено: 18:22, 01-08-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Хорошо, продолжайте далее по списку
|
------- Отправлено: 19:56, 01-08-2012 | #7 |
Новый участник Сообщения: 12
|
Профиль | Сайт | Отправить PM | Цитировать вот отчет от проверки с Malwarebytes' Anti-Malware
|
Отправлено: 20:16, 01-08-2012 | #8 |
Новый участник Сообщения: 12
|
Профиль | Сайт | Отправить PM | Цитировать я могу удалить Malwarebytes' Anti-Malware , просто она мне нужна.
и почему моя тема на форуме исчезла ''из моих тем''? |
Отправлено: 20:17, 01-08-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Хорошо, подготовьте еще один комплект логов AVZ + RSIT
+
|
------- Отправлено: 20:26, 01-08-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
помогите удалить TrojanDownloader.Carberp.AD trojan | sams | Лечение систем от вредоносных программ | 4 | 28-12-2011 19:14 | |
Помогите удалить вирус Trojan.Win32.Ddox.ci | qippperkat | Лечение систем от вредоносных программ | 2 | 26-07-2011 19:50 | |
Как удалить троян Win.32.Delf.Trojan.A | micro8 | Лечение систем от вредоносных программ | 1 | 14-05-2010 19:11 | |
Службы - [решено] Task Host Windows работает при выключении компа | gorill | Microsoft Windows 7 | 2 | 09-01-2010 08:04 | |
как удалить комплекс вирусов? | In4S | Лечение систем от вредоносных программ | 3 | 10-07-2009 15:16 |
|