|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Троян маячок, как полечить |
|
|
Троян маячок, как полечить
|
![]() Пользователь Сообщения: 86 |
Симптомы: процессор загружен на 100% тремя процессами svchost (см. прилагаемый скрин).
Проверка DrWebCureIT говорит обнаружен и обезврежен Trojan.majachok, но проблема не исчезла. Логи прилагаются. |
|
Отправлено: 22:34, 21-10-2011 |
Старожил Сообщения: 469
|
Добрый вечер. Сейчас посмотрю логи.
|
Отправлено: 22:36, 21-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 86
|
Профиль | Отправить PM | Цитировать Вот еще пара скринов:
1 - появляется при обновлении окна форума 2 - появляется при открытии других окон |
Отправлено: 22:48, 21-10-2011 | #3 |
Старожил Сообщения: 469
|
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\28A.tmp',''); QuarantineFile('C:\WINDOWS\system32\28B.tmp',''); QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe',''); QuarantineFile('C:\WINDOWS\system32\cgqpwvf.dll',''); QuarantineFile('C:\WINDOWS\system32\calc.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\netprotocol.exe',''); DeleteFile('C:\WINDOWS\system32\28A.tmp'); DeleteFile('C:\WINDOWS\system32\28B.tmp'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\netprotocol.exe'); DeleteFile('C:\WINDOWS\system32\cgqpwvf.dll'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в AVZ: Карантин сохранится в папке с AVZ. Отошлите его через веб-форму. После этого сделайте новые логи. Вам знакомы эти DNS: |
Последний раз редактировалось iskander-k, 22-10-2011 в 18:40. Отправлено: 23:07, 21-10-2011 | #4 |
![]() Пользователь Сообщения: 86
|
Профиль | Отправить PM | Цитировать DNS не знакомы. карантин отправил.
За что в немилость попали калькулятор и produkey.exe ![]() На файлы cgqpwvf.dll, 28A.tmp, 28B.tmp грешил с самого начала. В системе еще остались файлы которые причастны к проблеме согласно этому описанию: Цитата:
|
||
Последний раз редактировалось диман, 21-10-2011 в 23:43. Отправлено: 23:22, 21-10-2011 | #5 |
Старожил Сообщения: 469
|
Сделайте новые логи.
|
Отправлено: 23:37, 21-10-2011 | #6 |
![]() Пользователь Сообщения: 86
|
Профиль | Отправить PM | Цитировать сделал
|
Отправлено: 00:00, 22-10-2011 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:12, 22-10-2011 | #8 |
![]() Пользователь Сообщения: 86
|
Профиль | Отправить PM | Цитировать alex_sev, да собственно я бы спокойно пережил эту потерю. Но все равно спасибо.
|
Отправлено: 00:22, 22-10-2011 | #9 |
Старожил Сообщения: 469
|
диман, вредоносные файлы запакуйте в архив с паролем "virus' без кавычек и отправьте по форме
|
Отправлено: 18:55, 22-10-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите пожалуйста полечить компутер | Алекс К | Лечение систем от вредоносных программ | 29 | 14-09-2010 19:52 | |
Как удалить троян Win.32.Delf.Trojan.A | micro8 | Лечение систем от вредоносных программ | 1 | 14-05-2010 19:11 | |
Вопрос - ujqxjh.exe - вирус, троян, как избавится? | wiser | Лечение систем от вредоносных программ | 1 | 27-10-2008 15:57 | |
Нужна помощь, как удалить троян JS/Dldr.Agent.KO | valera2007 | Лечение систем от вредоносных программ | 1 | 18-07-2008 12:44 | |
FTDI в FreeBSD - битые даные.как полечить? | brag | Железо во FreeBSD | 7 | 03-12-2007 16:55 |
|