Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Трояны - [Архив]
Показать сообщение отдельно

Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Это не хобби уж.

Цитата:
жалко, что отката не будет больше на компе.
Кто сказал? Я имел в виду, что проблемы могли быть с последними точками отката, и что это теоретически могло быть вызвано этими удалениями. Всё собирался спросить: а правильно ли пытались восстановить? Раньше пробовали?
(я даже не знаю, как его вывести напрямую в запущенной системе. Ищу System Restore в Help and Support, и там выбираю в списке Run Sustem Restore Wizard. Дальше понятно.)

Цитата:
Удалила сегодня утром
Корзина, разумеется, очищена? Там нет этой папки?

Теперь. Ссылка на программу - в профиле. Открываем страницу, внизу нажимаем на FREE, и ждём, пока на следующей странице появится картинка. Надо будет вВести код, что на картинке. Скачать, вынуть из архива и запустить согласно порядку, что в сообщении по профилю.
Сначала провести эту операцию, потому что с каждой новой записью чего-либо на тот же диск шансы на восстановление уменьшаются

Цитата:
может, обойдусь пока без avz?
На большом - там же не было вирусов-троянов? - точно да.
Для не очень подготовленного пользователя он должен запускаться только при наличии (или после) вирусов на компе, и только для анализа - разве что в опциях повысить уровень эвристики и выставить "сканировать все файлы". Плюс - проверять Менеджером Автозапуска, что в меню "Сервис". И не удалять ничего безоглядно.

Теперь:
Цитата:
rsvp32_2.dll345, rsvp32_2.dllerter, rsvp32_2.dllret
Это на ноуте, да? И все в System32? И с расширениями dll345, dllerter и dllret? Весьма странно. Что, AVZ и антивирус их не видят?
Во-первых - только спокойствие, ничего особенного.
Вот, к примеру, цитата
Цитата:
browsemu.dll c:\windows\system32 Trojan.PWS.GoldSpy Deleted.
VBAOL11.CHM\html/olobjAddressEntries.htm C:\Program Files\Microsoft Office\OFFICE11\1043\VBAOL11.CHM Modification of VBS.Petik
VBAOL11.CHM C:\Program Files\Microsoft Office\OFFICE11\1043 Archive contains infected objects Moved.
777.exe\data002 C:\WINDOWS\777.exe Trojan.Spambot
777.exe C:\WINDOWS Archive contains infected objects Moved.
999.exe\data002 C:\WINDOWS\999.exe Trojan.Spambot
999.exe C:\WINDOWS Archive contains infected objects Moved.
rsvp32_2.dll C:\WINDOWS\system32 Trojan.Spambot Deleted.
rsvp32_2.dll345 C:\WINDOWS\system32 Trojan.Spambot Deleted.
rsvp32_2.dll3f2tj C:\WINDOWS\system32 Trojan.Spambot Deleted.
rsvp32_2.dllerter C:\WINDOWS\system32 Trojan.Spambot Deleted.
rsvp32_2.dllret C:\WINDOWS\system32 Trojan.Spambot Deleted.
Всех с этими именами - умертвить безжалостно.
browsemu.dll - с "r" - а я удивлялся, почему в инете нет. Это - Trojan Goldun. При правильном обращении с антивирусом должен удаляться безболезненно. Но в идее могут быть проблемы с сетью (интернет, ICQ...). У вас этого нет и не было? Это к тому, что если таковое есть, может быть, потребуется восстановление настроек сети. Тоже ничего особого, просто следует сделать это не в спешке. Всего одно небольшое действие.
Можно было привести множество ссылок, но если проблем с сетью нет, хватит и удаления этих файлов, а то в спешке можно народить ещё проблем.

Последний раз редактировалось Erekle, 05-04-2007 в 05:17.


Отправлено: 05:10, 05-04-2007 | #198

Название темы: Трояны - [Архив]