|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » троян в компьютере |
|
|
троян в компьютере
|
Ветеран Сообщения: 589 |
добрый день. у меня тормозит компьютер очень сильно. прикрепляю логи посмотрите пожалуйста что можно сделать.
|
|
Отправлено: 11:16, 11-09-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\Google\chrome.bat',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\launcher.bat',''); QuarantineFile('F:\OperaLauncher.bat',''); QuarantineFile('C:\Program Files\Microsoft Data\InstallAddons.exe',''); DeleteFile('C:\Program Files\Microsoft Data\InstallAddons.exe','32'); DeleteFile('C:\Program Files\Google\chrome.bat', '32'); DeleteFile('C:\iexplore.bat', '32'); DeleteFile('C:\launcher.bat', '32'); DeleteFile('F:\OperaLauncher.bat', '32'); DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','chrome5'); RegKeyStrParamWrite('HKCU','Software\Microsoft\Windows\CurrentVersion\Internet Settings','ProxyServer',''); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. После перезагрузки, выполните такой скрипт: Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 4.
Подробнее читайте в этом руководстве. 5. Пересоздайте ярлыки запуска всех браузеров. |
|
------- Отправлено: 11:39, 11-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 589
|
Профиль | Отправить PM | Цитировать вот лог по 4 пункту. что делать дальше?
|
Последний раз редактировалось simsa, 15-09-2014 в 11:28. Отправлено: 12:42, 11-09-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. В первом сообщении вы выложили логи, сделанные по старым правилам. Скачайте Autologger и повторите логи по правилам. Для повторной диагностики запустите Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 12:51, 11-09-2014 | #4 |
Ветеран Сообщения: 589
|
Профиль | Отправить PM | Цитировать вот логи которые сделаны по правилам посмотрите пожалуйста
|
|
Отправлено: 14:56, 11-09-2014 | #5 |
Ветеран Сообщения: 589
|
Профиль | Отправить PM | Цитировать еще раз
|
Последний раз редактировалось simsa, 15-09-2014 в 11:28. Отправлено: 14:59, 11-09-2014 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1. Файл
Цитата:
Цитата:
2. Пофиксите в HijackThis следующие строчки (утилиту запускать правой кнопкой от имени Администратора!): R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:14167;https=127.0.0.1:14167 O24 - Desktop Component 0: (no name) - (no file) O24 - Desktop Component 1: (no name) - (no file) |
||
------- Отправлено: 15:04, 11-09-2014 | #7 |
Ветеран Сообщения: 589
|
Профиль | Отправить PM | Цитировать первый пункт не выполнен. форум закрыт на обслуживание.2 и 3 пункт сделаны.
|
Последний раз редактировалось simsa, 15-09-2014 в 11:28. Отправлено: 15:45, 11-09-2014 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата simsa:
Что с проблемой? |
|
------- Отправлено: 16:16, 11-09-2014 | #9 |
Ветеран Сообщения: 589
|
Профиль | Отправить PM | Цитировать Тогда пройдитесь по свойствам ярлыков из лога и удалите приписку. это что такое?При необходимости снимите галочку Только чтение с вкладки Общая.и это где?
скачал браузер опера выключил все расширения проблемы пока больше не вижу но программа etranslator не удаляется. |
Отправлено: 16:31, 11-09-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Троян! | AntonBelyakov | Лечение систем от вредоносных программ | 10 | 12-06-2012 22:17 | |
Троян маячок 5 | AnJoy | Лечение систем от вредоносных программ | 1 | 27-02-2012 21:53 | |
Троян | banzai_70 | Лечение систем от вредоносных программ | 44 | 24-01-2012 20:54 | |
CD созданные на компьютере с Windows XP не открываются на компьютере с Windows 98. | Ivanov223 | Microsoft Windows 2000/XP | 5 | 14-04-2006 09:26 | |
Троян в системе | APOSTOL | Microsoft Windows 95/98/Me (архив) | 12 | 07-12-2002 08:46 |
|