Троян
|
Новый участник Сообщения: 29 |
Доброго день. Проблема в следующем. Ухватил какую то гадость- закрылся доступ на некоторые сайты- http://bestrepack.net/forum/tracker.php и почему то в твиттер. При попытке доступа в левом верхнем углу экрана мерцающая тильда. Естественно сразу полез в hosts- там всё в порядке. Стоит KIS 2012, установил Malwarebytes' Anti-Malware, просканировал систему- порядок. Откатился Акронисом на пол года назад- доступ открылся ровно на пол дня, после этого всё та же тилда. Как я понимаю переустановка системы ничего не даст. Проблема появилась после установки программы и к огромному сожалению не помню точного названия- что то вроде медиакодер, качалась на рутрекере, выбиралась по принципу количества сидов ( ну вроде как большое количество людей не может ошибаться), статус- проверена. Сейчас я её не нашел- возможно её снесли. В общем если можете помочь каким нибудь советом- был бы очень признателен.
|
|
Отправлено: 14:19, 20-01-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\dotNetFx40_Full_x86_x64\DW\DW20.exe',''); DeleteFile('C:\Users\Admin\AppData\Local\Temp\7ZipSfx.000\dotNetFx40_Full_x86_x64\DW\DW20.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup','EventMessageFile'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму в В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok -Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось iskander-k, 21-01-2012 в 22:07. Отправлено: 21:25, 21-01-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Отправил. Было написано консультант ответит в теме. Перед этим проверил ещё раз Malwarebytes Anti-Malware- вот лог.
|
Отправлено: 11:25, 22-01-2012 | #22 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Чёрт раздери, я не знаю какую скотинку я ухватил, но она ещё и заразная оказывается. Пользуюсь компьютером, а у матушки ноутбук. Когда у меня начались проблемы, для проверки работоспособности сайтов, через ноут я входил везде без проблем. Вчера через внешний жесткий диск закинул матери киношек. И всё на этом закончилось. Теперь и через ноутбук, на те же 3 сайта вход закрыт. Нет слов, одни слюни. МЛЯЯЯЯЯЯ !!!
|
Отправлено: 12:56, 22-01-2012 | #23 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Файл autorun.inf на внешнем диске есть(возможно файл скрытый и чтобы его увидеть нужно включить отображение скрытых файлов и папок)? Если есть покажите его содержимое...
Этот внешний диск участвовал в сканировании MBAM ? |
Отправлено: 13:10, 22-01-2012 | #24 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Нет, не участвовал. Вот я сейчас его просканировал. Лог прикрепил- нет ни фига. + к этому особенность KIS это при подключении любого внешнего носителя, он обязательно предложит сканирование- быстрое или полное. Произвел полное- всё чисто. Кроме фильмов для медиаплеера там нет ничего, из дому он никогда не выносился, если чего то на нём и появилось то только с моего компьютера. Так и хочется сказать словами твоюмать горячо любимого поэта Пушкина- "...там чудеса, там леший бродит, русалка на ветвях сидит...". И опять мляяя. Три раза.
|
Отправлено: 13:46, 22-01-2012 | #25 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата banzai_70:
В IE (Сервис) - (Свойства обозревателя) - (Содержание) - (Включить) - (Разрешенные узлы). |
|
Отправлено: 13:56, 22-01-2012 | #26 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать И ещё. Мож я отупел совсем, но у меня совсем нет папки Documents and Settings . Вообще нет. Использую вместо проводника Directory Opus 10 x64- скрытые папки отображаются по умолчанию, виндоус есть, программ дата есть, документ энд сеттингс нету.
Цитата Techno88:
|
|
Отправлено: 14:02, 22-01-2012 | #27 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать А что на счет файла autorun.inf?
Цитата banzai_70:
|
|
Отправлено: 14:18, 22-01-2012 | #28 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Нету его или я не нашёл. Установил оперу, макстон и сафари. Во всех браузерах одно и то же- тилда. А, ага, папка Пользователи есть.
|
Последний раз редактировалось banzai_70, 22-01-2012 в 14:48. Отправлено: 14:33, 22-01-2012 | #29 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Попробую откатиться акронисом ещё раз, посмотрю, что конкретно меняется...
|
Отправлено: 14:58, 22-01-2012 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Троян в браузерах. | buvet | Лечение систем от вредоносных программ | 3 | 29-10-2011 20:51 | |
троян накрыл семерку | mysterion | Тест-форум | 0 | 01-09-2011 23:34 | |
[решено] троян? | alexim | Лечение систем от вредоносных программ | 20 | 25-02-2011 21:46 | |
троян Zlob | butcher034 | Лечение систем от вредоносных программ | 2 | 27-06-2008 23:48 | |
Троян в системе | APOSTOL | Microsoft Windows 95/98/Me (архив) | 12 | 07-12-2002 08:46 |
|