Еще про ручное удаление троянов
30 Декабря 2024, 21:09:14 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат Галерея Войти Регистрация  
Страниц: 1 2 3 4 5 6 [7]   Вниз
  Печать  
Автор Тема: Еще про ручное удаление троянов  (Прочитано 71370 раз)
0 Пользователей и 1 Гость смотрят эту тему.
василий reaser
Ветеран форума
******

Карма +366/-1
Offline Offline

Пол: Мужской
Сообщений: 1363

г. Северодвинск




Северодвинск Архангельская обл
иж-2126-020
« Ответ #90 : 24 Января 2010, 19:41:42 »

1. Почему не видит др.Вэб обновившийся за 30 мин до вируса?
Утилита значит видит, а сама прога чем занимается?
Записан

igor_r
Ветеран форума
******

Карма +556/-1
Offline Offline

Пол: Мужской
Сообщений: 1559

г.Орел


WWW

г.Орёл
Lada Largus KS0Y5-42-02K, 2014г, Lada Kalina седан. дв. 1,4л 16v. 2010г.
« Ответ #91 : 26 Января 2010, 10:47:20 »

достаточно снять винт и на другом незараженном компе прогнать DR Web Cure IT -ом, проблемы исчезнут

Не всегда! Попадались модификации вируса которые утилита Cure-IT не находила.
Приходилось ручками папку system32 ковырять на предмет недавно появившихся файлов. они все были с атрибутом "скрытый" и все одного размера - 245Kb
Записан

Группа VK: CNCvOrle. Резьба на ЧПУ в Орле
Был ИЖ-2126-030 2004г. Продан.
Lada Largus KS0Y5-42-02K дв. 1,6л 16v 2014г.в. Серебристый, люкс.
Lada Kalina седан. дв. 1,4л 16v. 2010г.в. Черно-синий, люкс.

Колючий Ёжик
Ветеран форума
******

Карма +451/-0
Offline Offline

Пол: Мужской
Сообщений: 1169

Москва, ВАО

Белый и пушистый

WWW

Москва
ИЖ 2126-030, Балтика, 2003 года, БСЗ, ГЦС ATE, ЭСП Гранат, В/У и ГТЦ Lucas, ЗТЦ Fenox
« Ответ #92 : 30 Января 2010, 19:04:35 »

Возможно, пригодится кому-то (лечение Trojan.Winlocker)

На днях ездил лечить комп (вирус блокировал винду, писал от имени "online антивируса", что "вирус обнаружен, но он все время меняет алгоритм шифрования и для его удаления надо  использовать только эту прогу, а для ее активации отправить смс" (trojan.Winlocker)
Для лечения использовал LiveCD с утилитой ERD Commaner (позволяет лезть в реестр установленной винды)
Проблема была в ветке реестра HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows NT -> Current Version -> Winlogon, в параметре shell. Заменил то, что было там на explorer.exe , а указанный там файл удалил из папки windows/system32. Имя файла было user32.exe
До меня проверяли комп с помощью LiveCD от Dr.Web, но безрезультатно.

Могу поделиться образом диска, если есть куда залить 630 мб.  На диске кроме ERD Commander много других полезных утилит
Записан
baange
Ветеран форума
******

Карма +1042/-0
Offline Offline

Пол: Мужской
Сообщений: 3406



Почти что дома. :)



Мурманская область
ИЖ 2126-030,Dodge Caravan III
« Ответ #93 : 04 Февраля 2010, 01:37:04 »

Может кто подскажет.Товарищ на компУтере поймал таки SMS радость,на странице Веба ключа ещё не было,через пару дней появился,баннер убрали.
Только вот после него осталась вот такая вот хрень ,что в мазиле,что в опере.В опере вроде победили переустановкой,а с Мазилой такой номер не прошёл-надпись осталась.Товарищ говорит на некоторых страницах,всё ж мешает.От Мазилы отказываться не хочет,ОСька стоит лицензия-сносить жалковато.
В процессах был найден "smss.exe",прописался в win32.С трудом,но был с позором выгнан с компУтера.ГДЕ ЕЩЁ КАПАТЬ?

З.Ы.:На компУтере стоит паук 5,оут пост фаервол про 2009-молчат.


* радость.jpg (39.93 Кб, 640x435 - просмотрено 76 раз.)
« Последнее редактирование: 04 Февраля 2010, 01:39:22 от baange » Записан

БЫВШИЙ КСЕНОНЩЕГ.
Спокойствие,главное спокойствие......
Тырнет с калькулятора.



Faraday
Ветеран форума
******

Карма +505/-3
Offline Offline

Сообщений: 4321

Екатеринбург



Nissan Qashqai SE+ 2012
« Ответ #94 : 04 Февраля 2010, 07:33:41 »

Сначала удалите кеш Мозиллы: очистите папку C:\Documents and Settings\Имя_Юзера\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ppr0xuz.default\Cache

Если не поможет, то:
Удалите Мозиллу через удаление программ.
Удалите папку C:\Documents and Settings\Имя_Юзера\Application Data\Mozilla.
Удалите папку C:\Documents and Settings\Имя_Юзера\Local Settings\Application Data\Mozilla

Снова поставьте Мозиллу.

----
З.Ы. Да, чтоб увидеть эти папки, должно быть включено отображение скрытых файлов и папок (в свойствах папки).
Записан
Klemanso ТС

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #95 : 13 Февраля 2010, 21:01:05 »

закрыто, ибо ушло в сторону от первого сообщения уже
Записан


Памяти DNS посвящается....
Страниц: 1 2 3 4 5 6 [7]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 04 Августа 2024, 10:49:34