Просмотр полной версии : Троян...Help!!!
slava_99
20.09.2007, 20:59
Всем привет! проблема вот в чём-в ноутбуке завелся троян,Нод 32 его не видит,поставил Каспа,выдал что это клавиатурный перехватчик...вот что он делает
выдает что в компе вирус и надо срочно эти три проги и на их сайты отпр IE
:-o касп удалил 7 троянов,АД аваре еще 29 обьектов но не помогло,уст Trojan.Remover.6.6.2 тож самое.....находит он его в C:system32.drievers...
удалил но процес продолжается,выскакивает табличка Spyware Alert с описанием Trojan.W32.Looksky и с предложением посетить вэб сайт ну и куда бы не кликал все равно на их сайт кидает а не раб.столе появляутся три ссылки ....может кто знаком уже с такой ситуацией?:uf:
ANTISNIPER
21.09.2007, 01:27
slava_99,
http://www.friends-forum.com/forum/showpost.php?p=658659&postcount=4
slava_99
21.09.2007, 08:55
ANTISNIPER,
Посмотри почту,всё сделал как описано в ссылке.
ANTISNIPER
21.09.2007, 15:35
slava_99,
Посмотри почту,всё сделал как описано в ссылке.
AVZ -> Файл -> Выполнить скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\nsduo.dll','');
QuarantineFile('osk.exe','');
QuarantineFile('logon.scr','');
QuarantineFile('Narrator.exe','');
QuarantineFile('NA.exe','');
QuarantineFile('Magnify.exe','');
QuarantineFile('C:\WINDOWS\system32\webcheck.dll','');
QuarantineFile('C:\WINDOWS\system32\stobject.dll','');
QuarantineFile('C:\WINDOWS\system32\cleanmgr.exe','');
QuarantineFile('C:\WINDOWS\msmhost.dll','');
QuarantineFile('C:\WINDOWS\msmdev.dll','');
QuarantineFile('C:\WINDOWS\VIPv3\VIPhd\vsdrv.exe','');
QuarantineFile('C:\WINDOWS\VIPv3\CheckForUpdates.exe','');
QuarantineFile('C:\WINDOWS\System32\wscript.exe','');
QuarantineFile('C:\WINDOWS\DEERDR~1.SCR','');
CreateQurantineArchive(GetAVZDirectory + 'qr_files.zip');
RebootWindows(true);
end.
После перезагрузки, в папке AVZ найти файл qr_files.zip и прислать мне его на мыло.
slava_99
22.09.2007, 08:32
ANTISNIPER,
Спасибо за помощь.Но видимо у меня терпения не хватило ....:oops:
Формат С...и нет проблемы.:wink:
slava_99, ставь только Антивирус Касперского. У меня с ним за 6 лет ни одного прокола. А Нод32 детки за два дня уделали (решил попробовать его на их компе :lol: ), тоже пришлось делать формат с: и переустановка винды.
ANTISNIPER
22.09.2007, 18:02
ставь только Антивирус Касперского. У меня с ним за 6 лет ни одного прокола.
Хе-хе... Особенно "ни одного прокола" в их драйвере klif.sys и их сетевых драйверах... :)))
тоже пришлось делать формат с: и переустановка винды.
А просто анинстал сделать нельзя было...?
А просто анинстал сделать нельзя было...?
:lol: Анинстал всех троянов и вурусов которых комп нахватался? :lol:
ANTISNIPER
24.09.2007, 04:20
Анинстал всех троянов и вурусов которых комп нахватался?
А в чём проблема то? Чего такого ты подхватил что нельзя было вылечить/удалить?
ANTISNIPER, вылечить то можно, но проще и быстрее поднять образ системы. С Касперским детский комп работает без проблем. Делюсь личным опытом. Всем удачи!
Ребята, подскажите, что можно сделать. Вчера сын подхватил ирус на систему. Теперь не одна страница Интернет не открывается корректно. Что можно сделать, не переустанавливая систему?
Вот такие скины.
http://i039.radikal.ru/0711/3a/2608ac5eea7f.jpg
Ни одна антивирусная программа не находит этот вирус. Просканировала систему тем, что предлагает
http://i021.radikal.ru/0711/e5/f18dd7e2fe15.jpg
Как теперь удалить этих троянов, если антивирусы их не видят?
ANTISNIPER
17.11.2007, 12:04
Shouxia,
http://www.friends-forum.com/forum/showpost.php?p=658659&postcount=4
ANTISNIPER, не могу выполнить скрипт. Пишет "Ошибка позиции"
ANTISNIPER
17.11.2007, 16:59
ANTISNIPER, не могу выполнить скрипт. Пишет "Ошибка позиции"
Плохо скопировали - ошыбок в скрипте нет!!!
vBulletin® v3.8.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.