Advanced Search

АвторТема: Очень требуется помощь (Троян) - по его изгнанию, если возможно  (Прочитано 5915 раз)

Июня 04, 2011, 19:19:02
Прочитано 5915 раз

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 Можно ли малыми силами избавиться от Трояна ( без переустановки системы)
Помогите специалисты, плиз.
История описана   здесь

Июня 04, 2011, 19:47:37
Ответ #1

Оффлайн Mark012

  • Пользователь

  • *

  • Пользователь №: 145075

  • Сообщений: 1 085

  • Сказал спасибо: 10
  • Получил спасибо: 171

  • Дата регистрации:
    29-03-2008


  • Дата последнего визита:
    Ноября 10, 2024, 07:12:32


 Проверьте компьютер специальной программой от DrWeb
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Для особо тяжелых случаев можно воспользоваться загрузочным диском, для чего нужно скачать образ   отсюда, записать его на CD и загрузиться с него. Но, думаю, этого не потребуется.

Советую познакомиться с программой Acronis True Image и заменить антивирус, так как на мой взгляд, Аваст - далеко не лучшее решение.

Июня 04, 2011, 20:06:44
Ответ #2

Оффлайн Pit_

  • Супермодератор

  • *****

  • Пользователь №: 30767

  • Сообщений: 12 133

  • Сказал спасибо: 666
  • Получил спасибо: 8263

  • Дата регистрации:
    31-10-2006


  • Дата последнего визита:
    Сегодня в 12:04:22


 Соглашусь с Mark012
Если DrWeb не поможет, лучше переставить систему. Если сразу не поможет, нужно делать загрузочный диск и проверять с зангрузкой с СД.
Спец может и исправит, но дело это долгое и требует энтузиазма. Если поблизости нет специалиста, удаленные советы вряд ли помогут.
И, даже если системы заработает, я бы уже не стал ей полностью доверять.

Июня 04, 2011, 21:06:49
Ответ #3

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 Попробывать просканировать антивирусной утилитой avz.если необходимо могу залить на мегу.  

Июня 04, 2011, 21:09:53
Ответ #4

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 И avast мягко говоря не лучшая программа для защиты от вирусов.У меня nod is .
Пока претензий к нему нет.

Июня 04, 2011, 21:10:16
Ответ #5

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 Просканировала вроде, правда не знаю - правильно ли.
Вр.Веб запустил Быструю проверку (хотя там была еще Полная)
Затем на вопрос Лечить/Удалить, я нажала - Для всех.
В итоге были удалены какие-то файлы типа sysdriver 32.exe из C:\WINDOWS
Затем при перезагрузке, не завершалась какая-то программа ...chost.exe
пришлось принудительно завершить...
Вот таков лог сканирования
Статистика проверки
-----------------------------------------------------------------------------
Объектов проверено: 6509
Инфицированных: 16
Инфицированных модификациями: 0
Подозрительных: 4
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 0
Потенциально опасных программ: 0
Программ взлома: 0
Исцелено: 0
Удалено: 11
Переименовано: 0
Перемещено: 4
Проигнорировано: 0
Скорость проверки: 1005 Kb/s
Время проверки: 0:38:15
-----------------------------------------------------------------------------

C:\WINDOWS\TEMP\9398371.exe - перемещен
C:\WINDOWS\TEMP\9449742.exe - перемещен
C:\WINDOWS\TEMP\iecheck11.exe - перемещен
C:\WINDOWS\TEMP\w_distrib.exe - перемещен
c:\windows\l1rezerv.exe - перемещен

=============================================================================
Общая статистика сессии
=============================================================================
Объектов проверено: 6509
Инфицированных: 16
Инфицированных модификациями: 0
Подозрительных: 4
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 0
Потенциально опасных программ: 0
Программ взлома: 0
Исцелено: 0
Удалено: 11
Переименовано: 0
Перемещено: 9
Проигнорировано: 0
Скорость проверки: 887 Kb/s
Время проверки: 0:43:21

Июня 04, 2011, 21:21:24
Ответ #6

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 Попробывать восстановить систему с помощью точек восстановления.Выбрать как можно раннюю.Если их нет то в безопасном режиме выбрать пункт запуск последнего работоспособного состояния.

Июня 04, 2011, 21:25:53
Ответ #7

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 
Цитировать
Цитировать
Попробывать восстановить систему с помощью точек восстановления.Выбрать как можно раннюю

Я же писала:

Систему откатить, естественно не удалось, т.к. при

. восстановление более раннего состояния компьютера
наблюдается всего одна (когда накрылось 3.06.2011 в 16.34. 26) системная контрольная точка
Сейчас уже и в Программы – Стандартные - Служебные - Восстановление системы не заходит.

Цитировать
Цитировать
сли их нет то в безопасном режиме выбрать пункт запуск последнего работоспособного состояния.

А вот сюда я пока почему-то не смогла попасть. Нажимала F2 и F12 со старта, но все равно перескочило на виндовсную загрузку...

Июня 04, 2011, 21:29:06
Ответ #8

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 Перезагрузка компа.Нажать F8.Откроется такое окно-
Безопасный режим.
Безопасный режим с сетевыми драйверами
Последнее работоспособное состояние
Обычный запуск

Июня 04, 2011, 21:39:08
Ответ #9

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 3. Запустила FAR – но папку "System Volume Information" не нашла
Включить в нём отображение скрытых файлов.Вообще лучше в этом плане тотал командер.

Июня 04, 2011, 21:46:48
Ответ #10

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 Загрузилась с Последней удачной конфигурации (с работоспособными параметрами)
Появился даже Mcafee. Но оба, включая Avast находятся в усиленном режиме...
Цитировать
Цитировать
3. Запустила FAR – но папку "System Volume Information" не нашла
Включить в нём отображение скрытых файлов.Вообще лучше в этом плане тотал командер.

Я и так в тотал коммандере постоянно работаю. С включенными скрытыми файлами.
Но System Volume Information все равно не заметила - в какой директории она должна быть?
Ладно мне сейчас надо уходить. Завтра попробую возобновить попытки.

Июня 04, 2011, 21:50:04
Ответ #11

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 Мне иногда такое помогает-Тоталом иду в корень диска С Потом включаю скрытые файлы иду по такому пути-C:\Users\имя пользователя\AppData\Local\Temp и очищаю эту папку.winda спросит действительно удалить?Соглашаюсь и папка очищается от хлама.Кроме системных файлов. которые заняты windows.
Эта папка может быть очень большого размера.Там хранятся все временные файлы за много времени.Никакой ценности они не несут.Лучше это сделать в безопасном.

Июня 04, 2011, 21:52:28
Ответ #12

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской

 Смотреть в корне диска.

Июня 04, 2011, 21:56:19
Ответ #13

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 Ааа, есть, правда теперь зайти в нее с правами администратора требуется какой-то пароль.
Ладно завтра...

Июня 04, 2011, 21:56:50
Ответ #14

Оффлайн Mark012

  • Пользователь

  • *

  • Пользователь №: 145075

  • Сообщений: 1 085

  • Сказал спасибо: 10
  • Получил спасибо: 171

  • Дата регистрации:
    29-03-2008


  • Дата последнего визита:
    Ноября 10, 2024, 07:12:32


 ktn2000
Если DrWeb победил, и система работает нормально, оставьте все как есть. Если же нет, переустанавливайте ОС и не слушайте советов, как бороться с вирусами очисткой папки Temp

Июня 04, 2011, 21:58:04
Ответ #15

Оффлайн iuk64

  • Пользователь

  • *

  • Пользователь №: 518814

  • Сообщений: 1 165

  • Сказал спасибо: 13
  • Получил спасибо: 47

  • Дата регистрации:
    23-04-2011


  • Дата последнего визита:
    Октября 26, 2024, 08:20:26


  • Пол: Мужской


Июня 04, 2011, 22:02:50
Ответ #16

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 
Цитировать
Цитировать
ktn2000
Если DrWeb победил, и система работает нормально, оставьте все как есть. Если же нет, переустанавливайте ОС и не слушайте советов, как бороться с вирусами очисткой папки Temp

Если бы я знала, победил он или нет... Файлы сидят в карантине, а антивирусники в боевой готовности....  ::)
Пока что-то работает, но не все. А к советам я прислушиваюсь. Кое-что  полезное выношу.
Все,  спасибо всем и до завтра..

Июня 04, 2011, 23:58:07
Ответ #17

Оффлайн alexander.1964

  • Пользователь

  • *

  • Пользователь №: 399365

  • Сообщений: 418

  • Сказал спасибо: 0
  • Получил спасибо: 6

  • Дата регистрации:
    22-11-2009


  • Дата последнего визита:
    Октября 27, 2013, 09:35:01


Цитата: Mark012+Jun 4 2011, 06:47 PM
(Mark012 @ Jun 4 2011, 06:47 PM)
Цитировать
так как на мой взгляд, Аваст - далеко не лучшее решение.
 

Ну как сказать... Идеала нет и не будет,а волков бояться - дальше знаете.
Идеальный вариант антивирь+файервол + здравый рассудок. Если увидите расширение типа RAR.exe или zip.exe не качайте,уже это должно насторожить

Июня 21, 2011, 14:06:04
Ответ #18

Оффлайн sergshib

  • VIP

  • *****

  • Пользователь №: 44624

  • Сообщений: 590

  • Сказал спасибо: 0
  • Получил спасибо: 60

  • Дата регистрации:
    10-01-2007


  • Дата последнего визита:
    Августа 27, 2018, 11:26:22


 Найти и скачать образ Live CD. Я использую ERD Commander 2005.  Записать его на болванку(на малой скорости). Загрузиться с него (грузится долговато). При запросе выбрать больную систему. Вид этой проги похож на виндовский рабочий стол. В меню старт найти пункт "System Tools" - "System Restore" далее как в винде.

Цитата:
Если увидите расширение типа RAR.exe или zip.exe не качайте,уже это должно насторожить

Это платные самораспаковывающиеся, мошеннические архивы - пустышки.

Июня 21, 2011, 21:21:01
Ответ #19

Оффлайн ktn2000

  • Супермодератор

  • *****

  • Пользователь №: 24719

  • Сообщений: 13 233

  • Сказал спасибо: 90
  • Получил спасибо: 282

  • Дата регистрации:
    21-09-2006


  • Дата последнего визита:
    Сегодня в 12:53:21


 Ну, вроде после  нескольких рейдов DrWeb-ом и добивания  с помощью Каспера удалось оторваться...  ::)
Спасибо всем  :D