ПредишенСледващото

Благодаря на всички, които са отговорили

там е научил за един полезен softinkoy:
HijackThis изследва някои ключови области на Регистъра и твърд диск и изброява съдържанието им и дава възможност да се премахне всяко нежелано неща. Тези области се използват от двете законни приложения и похитители.

да го използвате, и донесе зло: yees:

Помощ премахване на вируса! Съвети за премахване на вируси, троянски коне и други вредители

Наскоро една малка мрежа от двадесет компютри, грабна друг вид червей (W32.Explet.A@mm (Symantec), I-Worm.Plexus.a [Kaspersky], WORM_PLEXUS.A [Trend], Win32.Mimail.W [Computer Associates], W32 / сплит @ ММ [McAfee]). Методът на лечение е известно - да се актуализира базата данни с вирусни, да зареди safemode, пълно сканиране дискове, редактирате системния регистър, редактирате файла на хоста. Но! това не е компютър, е двадесет! В един ден не може да се справи, и това е, колко време ще имам и нищо повече. Може да подканя хората в ноу, има ли начин роботизирано тази досадна работа, че не би трябвало да има всеки компютър, за да ги изтрива с панталони. Аз ще се радвам на всякаква информация по този въпрос. Благодаря предварително.

P.S.Pervoe споменава за него на сайта на Norton от 06/02/04.

Помощ убийство Trojan.Webus.D

Здравейте приятели, имам тук тази сутрин и към компютър. И там Norton Antivir - червена кутия вирус предупреждение. Висок риск. Открих Trojan.Webus.D.
Когато се опитате да убие издаде съобщение, че достъпът до преписката е отказан.
Четох за старото троянско че - не много, и най-важното къде ukazyavki как да го убие: луд: тук са два въпроса:
1. Как да премахнете ръждата от машината?
2. Как мога да хвана този троянски? Седя като зад стената, аз премахнете спама, без да го чете, дори да се опитвам няма да се катерят, бла, и тук е: idontnow:
благодаря

може да е малко извън темата, исках да попитам, какви:

поща идва на всеки два - три дни, в рамките на 2-3 копия веднага.

В моя китайски някои.
Той запали най-вероятно, и "triper" няма нищо общо с.

1) Run Ad-Aware и не сканирате.
2) диспечера на задачите повикване (Control-Shift-ESC)
3) прикован процес explorer.exe
4) прикован systr.dll процес (това е, което е буутлоудъра
Trojan, но той не е местно лице и може да не е в списъка
процеси)
5) се превключва в Ad-Aware. включва сканиране и
Trojan безопасно прикован
6) се кандидатира отново explorer.exe (с използване на една и съща задача
manager'a) - "File" - "Нова задача (Run)" - изследовател
7) премахнете% SystemRoot% на \ system32 \ systr.dll
8) правото на настройките на браузъра на началната страница
а.

2 vavan
Може би сте пропуснали winerdir.exe
Mitglied също знае как да се справи с AVP (актуализация забраните). Също така, ако възстановяването е активиран
копие на системата не може да има. Опитайте се да изключите System Restore, обувка в безопасен
режим и сканиране дискове.

Помолих да се види един лаптоп, заяви: ". Нещо не е наред" Погледнах. Бюро червен фон и черен квадрат в средата, която казва нещо подобно на вашия компютър открити Spyware, кликнете върху "тук" или "там". Аз проверете списъка с процеси, и се очаква да видите много на "ляво". NAV се кълне, че не може да се включи, защото avtoprotekt настройките му са се променили от външната страна. Pregruzilsya в безопасен режим, почиства системния регистър на всички ненужни от стартиране NAVom проверява за вируси не намери нищо. Аз изтриете всички файлове, които са били споменати в стартиране. Рестартиране на компютъра, в регистъра е нищо излишно, не се появява, но на десктопа е останала същата -> намерена на компютъра desktop.htm файл, който го е убил, предишният (нормален), на работния плот не се появи. Погледнах папка "Desktop" в Документи и настройки - всичко намести. На "С" с кола намерих папката Desktop, от които "отнема" външен вид (етикети) на работния плот. Папката не се изтрива. И десктоп функции, които не виждат (с помощта на десния бутон на мишката). Подозирам, че всички един и същ вид инфекции остава. (Как да се отървем от него?

PS OS - WinXP HE

TRANCER-SPb
Имаше един подобен боклук на един компютър спътник.
Cure е много проста: банални обратно система в деня, предшестващ появата на инфекцията.
Ако не помогне (това също може да се случи) - премахване на всичко, което мислите, че е точно от DOS'a. Също nezabud регистър чисти.

alexcop
Въпреки че :) сълзливо, но аз никога не съм го правил. и доколкото знам, проблемите започват на 4-ти - независимо дали това ще бъде възможно да се върне назад повече от един ден. И между другото как да го направя. А какво да кажем превишението не знам. Сложих процес на екрана. Бях много объркана толкова много svhost.exe или начина, по който трябва да бъде?

svchost'ov може би и повече.

Помощ с троянски! Не е толкова просто!

Здравейте на всички!
Много разчитам на вашата помощ!

Аз трябва да кажа, че това не е първият път, премахване на троянски коне, но това не съм виждал!

Е, тогава, в диспечера на задачите, открих неизвестното процес за мен (име, прост набор от знаци с EXE разширение), аз съм го свърши. вместо това, веднага дойде друг, с различно име. така нататък до безкрайност.

Използвани прог EasyCleaner> Стартиране, сред процесите Cator poyavlyayutsya при зареждане, видях един и същи файл, както в диспечера на задачите, програмата Катори го вдигна нарича TODO: Име на производство, по-късно, независимо, че не се появи под всяко име в диспечера на задачите, то винаги се третира тази прог.
Всички тези проклети файлове са предписани в 32 системи в папката Windows.

Добре мисля. Аз използвам прог-ти HijackThis
Тя лесно се премахва ненужни процес. които по-строги sekuundu появиха под ново име.

Аз също са били с помощта на прог-ние: Spybot, Ad-Aware, Xoft-мека.

Премахва ли ръчно чрез регентство, нищо не помага.

Сега аз не знам. какво да правя, аз разчитам на вас.

Преинсталиране на Windows и формата на диска не се приема.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!