Avast WEBforum

Non-English Zone => Русский => Topic started by: valeri2905 on January 05, 2012, 09:41:45 PM

Title: Как избавиться от троянов ?
Post by: valeri2905 on January 05, 2012, 09:41:45 PM
  Несколько раз  Авастом IS  сканировал ( загрузочное и полное) свой комп при нормальном уровне чувствительности. После каждого раза использовал и  DrWeb в безопасном режиме на быстром и полном сканировании при нормальном уровне чувствительности.  Никаких вирусов.
  На днях решил просканировать DrWeb-ом при самом высоком уровне чувствительности также в безопасном режиме (заняло около 11 часов) после Аваста. И был крайне удивлен и озадачен. DrWeb выявил пять троянов, которые не смог удалить, а переместил их в "карантин". Из "карантина" я их удалил через "корзину". Затем снова скачал DrWeb и запустил полное сканирование на самом высоком уровне чувствительности в безопасном режиме. Результат: пять троянов, но последние цифры в их маркировке уже другие. Непонятно мне, это те же или другие? Я их снова удалил через "корзину" из "карнтина". Следующая попытка DrWeb-ом закончилась таким же результатом.
  Не могу все это понять. Как избавиться от троянов? Что делать? Объектами были указаны(по-видимому, где находились трояны)A035....exe и впереди значок Synaptics.com.После удаления TouchPad Driver V6.2 трояны не исчезли. Привожу одну из строк из отчета  DrWeb:
  A0358118.exe;C:\System Volume Information\_restore[9D7FE093-30E8-4750-B1B9-291EB5BE2043]\RP1138;Trojan.Siggen3.23931;Неизлечим.Перемещен.;
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 05, 2012, 10:05:53 PM
A0358118.exe;C:\System Volume Information\_restore[9D7FE093-30E8-4750-B1B9-291EB5BE2043]\RP1138;Trojan.Siggen3.23931;Неизлечим.Перемещен.;


если вы действительно удалили 5 троев , и после 2го сканирования у вас выдало , что у вас по пути C:\System Volume Information\_  вирусы НЕ удивительно -так у всех. вы должны просканировать авастом и именно он должен выявить в данной папке вирусню и потом удалить их.(можно и сторонними средствами, но сперва авастом)

если не получается: выполните Запланированное сканирование сканирование при загрузке аваста при старте у казав жесткое(высокое) сканирование всех путей вашего пк и там собственно и следите за выявлением и удалением ваших "друзей"
Title: Re: Как избавиться от троянов ?
Post by: Andrusis on January 06, 2012, 05:00:10 AM
Доброго времени суток,VALERI2950! DrWEB сканировать не обязательно,как как этот продукт ооочень неповоротливый,и съедает Ваше время. Скачайте от MBAM MALWAREBYTES ANTI-MALWARE,и проделайте полное сканирование! На время сканирования данным сканером (а в бесплатном режиме он работает как сканер системы),отключите экраны AVASTa -это увеличит скорость сканирования! Вся процедура займёт не более получаса! 2) Правильно Вам посоветывал BAGRAT про сканирование AVASTom в режиме СКАНИРОВАНИЕ ПРИ ЗАГРУЗКЕ. Для начала просканируйте с "МВАМ". Кстати,про этот мощный сканер я узнал от сотрудников AVASTa,которым задавал вопрос о возможном дополнительном сканере для проверки работы AVASTa... ЧИСТОГО ВАМ КОМПЬЮТЕРА!  :)
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 06, 2012, 06:49:00 PM
 Несколько раз  Авастом IS  сканировал ( загрузочное и полное) свой комп при нормальном уровне чувствительности. После каждого раза использовал и  DrWeb в безопасном режиме на быстром и полном сканировании при нормальном уровне чувствительности.  Никаких вирусов.
  На днях решил просканировать DrWeb-ом при самом высоком уровне чувствительности также в безопасном режиме (заняло около 11 часов) после Аваста. И был крайне удивлен и озадачен. DrWeb выявил пять троянов, которые не смог удалить, а переместил их в "карантин". Из "карантина" я их удалил через "корзину". Затем снова скачал DrWeb и запустил полное сканирование на самом высоком уровне чувствительности в безопасном режиме. Результат: пять троянов, но последние цифры в их маркировке уже другие. Непонятно мне, это те же или другие? Я их снова удалил через "корзину" из "карнтина". Следующая попытка DrWeb-ом закончилась таким же результатом.
  Не могу все это понять. Как избавиться от троянов? Что делать? Объектами были указаны(по-видимому, где находились трояны)A035....exe и впереди значок Synaptics.com.После удаления TouchPad Driver V6.2 трояны не исчезли. Привожу одну из строк из отчета  DrWeb:
  A0358118.exe;C:\System Volume Information\_restore[9D7FE093-30E8-4750-B1B9-291EB5BE2043]\RP1138;Trojan.Siggen3.23931;Неизлечим.Перемещен.;

День добрый !!!

Сделайте логи утилитой HijackThis и прикрепите их на на форуме

http://wiki.drweb.com/index.php/HijackThis

По поводу DrWeb...это настройки сканера по умолчанию (скрин прилагаю),их можно поменять. Первое применяется лечение, если оно не возможно, перенос в карантин.

Делайте логи..будем смотреть.  
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 06, 2012, 09:22:24 PM
чтож ради спортивного интереса установил MBAM и он нашел в папке System Volume Information ошметок вирусняка(не на системном разделе) , поместил в карантин, из него самостоятельно удалил корень и перезагрузи пк в итоге пк чистый
после всего просканировал авастом  все чисто ;)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 07, 2012, 08:15:04 PM
А у меня сын захотел видеоролик про фильм "Аватар" cкачать.И прыгнул на сайт,который стал сканировать мой ноутбук и написал,что у меня вирус.После этого я быстро выключил сайт и браузер.Но,время ушло.Закачал сканер Dr.Web CureIt! и запустил в защищённом усиленном режиме.Сканировал 2ч31м.И в файле игрушки нашёл гада-Trojan.Siggen 3.36958 После стал лечить его,но не смог и удалил.1января я тоже сканировал этим сканером,но в игрушке не было гадов.Не уж то сегодня при атаке на ноутбук залез гад,да спрятался в игрушку.Я обращался в AVAST! насчёт гадов.Они мне прислали ответ.
Пожалуйста, присылайте инфицированный файл в защищенный паролем архиве по электронной почте в ответе на это письмо. В качестве пароля используйте команду 'virus' без кавычек. Если у Вас есть вирус, которого не видит аваст, пришлите, пожалуйста файл. С названием мы ничего не можем делать.
Теперь я попробую в настройках сделать так,чтобы гад оказался в карантине,а затем я этот файл заархивирую и пошлю в фирму.Пусть думают!!!
А на каком сайте искать  сканер-MBAM от MALWAREBYTES ANTI-MALWARE ??? Помогите.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 07, 2012, 09:19:15 PM
Ивановичу, MBAM MALWAREBYTES ANTI-MALWARE (http://software-files-a.cnet.com/s/software/12/32/13/79/mbam-setup-1.60.0.1800.exe?token=1326003315_03d2cadd7fca17986f6aff140b88803f&lop=link&ptype=3001&ontid=8022&siteId=4&edId=3&spi=98e815561d4decf10448c54776dd0359&pid=12321379&psid=10804572&&fileName=mbam-setup-1.60.0.1800.exe)

В играх-не вирусы, а так называемые обходные скрипты , для того , чтобы обмануть защиту,антивирусы их часто считают за вирусы . да бывает действительно серьезные вирусы , но очень редко. поэтому репакеры , предупреждают при установки игры -отключите свои вири для того , чтобы успешно инсталлировать игру. другой выход купить лицуху и быть спокойным(честным и не пиратом, но таких пока у нас мало)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 08, 2012, 12:23:55 PM
Ивановичу, MBAM MALWAREBYTES ANTI-MALWARE (http://software-files-a.cnet.com/s/software/12/32/13/79/mbam-setup-1.60.0.1800.exe?token=1326003315_03d2cadd7fca17986f6aff140b88803f&lop=link&ptype=3001&ontid=8022&siteId=4&edId=3&spi=98e815561d4decf10448c54776dd0359&pid=12321379&psid=10804572&&fileName=mbam-setup-1.60.0.1800.exe)

В играх-не вирусы, а так называемые обходные скрипты , для того , чтобы обмануть защиту,антивирусы их часто считают за вирусы . да бывает действительно серьезные вирусы , но очень редко. поэтому репакеры , предупреждают при установки игры -отключите свои вири для того , чтобы успешно инсталлировать игру. другой выход купить лицуху и быть спокойным(честным и не пиратом, но таких пока у нас мало)
Спасибо за программу.А как с ней работать??Я только работал со сканерами msert и Dr.Web CureIt!Я пока учусь.Сегодня AVAST просканировал до загрузки ОС и ничего не нашёл.Но,потом включилась программа Startup Repair просканировала весь комп и после загрузки ОС антивирусник вырубился.Включал его несколько раз НИКАК.Пришлось удалить и установить по-новой.Что случилось,я так и не понял.Пришлось настраивать AVAST по-новой.Гаджет исчез с монитора.Посмотрю теперь,как будет комп работать.Браузер поместил в песочницу,от греха подальше.А при обнаружении вирусов,они будут помещены в карантин,а затем я их отправлю фирме по почте.Пусть работают,а то веников не вяжут.Напишите пожалуйста,как с программой работать,которую я у вас скачал.Всего хорошего!
Title: Re: Как избавиться от троянов ?
Post by: George Yves on January 08, 2012, 01:24:18 PM
1) Запускаете программу
2) Переходите на вкладку Обновления
3) Жмёте кнопку Проверить обновления
4) Ожидаете окончания загрузки и установки обновлённых баз
5) Переходите на вкладку Сканер
6) Выбираете Быстрое сканирование и жмёте кнопку Сканирование
7) Ожидаете окончания сканирования и исправляете найденные ошибки
8 ) Перезагружаете компьютер

Если ошибок было много или есть подозрение на обширное заражение, то выбираете Полное сканирование и дальше по пунктам 7 и 8. Учтите - полное сканирование может занять более часа времени.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 08, 2012, 01:26:24 PM
Вы слишком много времени уделяете гаджетам и виджетам-чем болше примочек,тем больше пожираются ваши ресурсы вашего  пк. Насчет песочницы , все в авасте настроено по умолчанию для хорошего пользователя.не сканируйте так часто ваш Пк .У вас может выработаться фобия к вирусам, они и так есть в каждом пк-макросы. Не обижайтесь за критику , у меня так же как у вас было лет 10 назад)
как использовать мбам:
1 всегда
(http://s1.ipicture.ru/uploads/20120108/CXT7MGH2.jpg) (http://s1.ipicture.ru/uploads/20120108/iT6w4nZK.jpg)  
2 первоначальное сканирование
(http://s1.ipicture.ru/uploads/20120108/ildCqndt.jpg) (http://s1.ipicture.ru/uploads/20120108/ESMRpwH4.jpg)  
3 дальнейшее(вторичное, n-ое) сканирование
(http://s1.ipicture.ru/uploads/20120108/1R6W5802.jpg) (http://s1.ipicture.ru/uploads/20120108/LR5J71Lg.jpg)
после нахождения возможных вирусов вам предложат действия , что делать
внимательно просмотрите какие файлы выдаются за вирусы , если программные , и вы используете данную программу часто поставьте данную программу в исключения
после каждого сканирования вам выдается лог  в виде текстового файла , можете их сохранять ,если вам угодно(думаю будет положительный результат)  
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 08, 2012, 03:36:00 PM
Прошу извинить за задержку ответа, сканировал.
Итак,что я сделал:

1.Быстрое сканирование MBAM MALWAREBYTES ANTI-MALWARE, отключив экраны Аваста - обнаружился один троян (отличный от тех,о которых я писал в первом сообщении) и ключи реестра, удалил все.

2.Повторное быстрое сканирование MBAM MALWAREBYTES ANTI-MALWARE- ничего не обнаружено.

3.Полное сканирование C:\System Volume Information\- ничего не обнаружено.

4.Загрузочное и полное сканирование при жесткой чувстивельности  Авастом- ничего не обнаружено.

5.Скачал и запустил DrWeb Curelt полное сканирование в безопасном режиме - Обнаружились пять троянов ( как и раньше, о чем я писал в первом сообщении), перемещены в карантин ( а предыдущие вместе с папкой "карантин" были удалены мной до п.1).

6.Загрузочное и полное сканирование при жесткой чувстительности Авастом папки C:\System Volume Information\ - ничего не обнаружено.

7.Полное сканирование MBAM MALWAREBYTES ANTI-MALWARE папки C:\System Volume Information\ - ничего не обнаружено.
 
8.Сделал логи утилитой HijackThis.


 
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 08, 2012, 04:02:45 PM
Если нужны скриншоты:
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 08, 2012, 04:27:04 PM
Если нужны скриншоты:


Вечер добрый!

O4 - HKLM\..\Run: [jinstallJavaTM] C:\documents and settings\valeri\my documents\downloads\movie.exe

O4 - HKLM\..\RunServices: [InstallerJavaTM5.6.1.3133] C:\documents and settings\valeri\my documents\downloads\movie.exe

O4 - HKLM\..\RunServices: [movie (3)] c:\documents and settings\valeri\my documents\downloads\movie (3).exe

Эти файлы проверьте на VT http://www.virustotal.com/index.html

Ссылки на результат укажите тут....


Скрин на DrWeb 27.12.2011 (базы Доктора от 27 числа), сегодня 8


Честно какой то винегрет в логе...пока покажите результаты VT movie.exe и movie (3).exe
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 08, 2012, 05:19:43 PM
ребята да удаляйте их свободно и не парьтесь-это рекламные вирусы с посещенных вами сайтов, удаляете или вирем или вручную с последующим сканированием реестра только папки System Volume Informationна той портиции(ях),где был(и) обнаружен вирус(ы)
  HKLM\..\Run: [jinstallJavaTM] C:\documents and settings\valeri\my documents\downloads\movie.exe

тем более джаба обновляется автоматом, даже если и не обновится скачайте с офф. сайта и все дела
самое главное , чтоб вирус не прописался в папке  system32 , вот тогда плохо и то можно вирус вычислить в ручную или с помощью Process Explorer, SystemExplorer обе проги бесплатные
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 08, 2012, 09:44:30 PM
   bagrat !
Не совсем понял,извините.
 Я удалял эту нечисть,и потом сразу же сканировал все диски Авастом в загрузочном  и полном режиме на жесткой чувствительности, а затем сразу же без соединения с интернетом переходил к сканированию доктором веб и они снова  обнаруживались.
 Что подразумеваете под "джабой"? Проясните еще раз ваш совет.

   Dim@arik !

 "Скрин на DrWeb 27.12.2011 (базы Доктора от 27 числа), сегодня 8" --- сканирование сделано 27 дек., а скрин 8 янв.
 Как только сделаю по вашему совету, так и отпишусь. Раньше этого не делал.

 
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 08, 2012, 09:57:16 PM
Спасибо за рекомендации и советы.Соберусь с силами и проверю этой программой.А затем пришлю всем вам свой отчёт о проделанной работе.До встречи!
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 08, 2012, 10:05:54 PM
джаба =Java(jxpiinstall.exe)откройте любым файлообменником скрытые папки и файлы и выполните полную зачистку папок temp, Cookies -удалите все с разных профилей  тоесть если вы пользуетесь несколькими браузерами , то у каждого браузера свои кукисы , далее удалить все файлы и папки в подкаталогах по ссылке
 c:\Users\ваше имя\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\траляля\*.*

 c:\Users\ваше имя\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*.*

только тогда можно сказать, что вы удалили и то, не на 90% (100 не говорю так как нет уверенности в удалении)  
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 08, 2012, 10:06:09 PM
   bagrat !
Не совсем понял,извините.
 Я удалял эту нечисть,и потом сразу же сканировал все диски Авастом в загрузочном  и полном режиме на жесткой чувствительности, а затем сразу же без соединения с интернетом переходил к сканированию доктором веб и они снова  обнаруживались.
 Что подразумеваете под "джабой"? Проясните еще раз ваш совет.

   Dim@arik !

 "Скрин на DrWeb 27.12.2011 (базы Доктора от 27 числа), сегодня 8" --- сканирование сделано 27 дек., а скрин 8 янв.
 Как только сделаю по вашему совету, так и отпишусь. Раньше этого не делал.

 

Просто Лечащая утилита Dr.Web CureIt! у Вас от 27 числа и она не актуальна, всегда нужно скачивать с актуальными базами.

Открываете сайт http://www.virustotal.com/ru/, указываете файл что я Вас просил, идет сканирование 43 антивирусами, по завершению в адресной строке копируете путь и указываете тут.

Вот пример

http://www.virustotal.com/file-scan/report.html?id=f5ee2e4f4c93b29501229062218cd955275732f42e2e1c2f13d15ada648d5c0c-1326056284
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 08, 2012, 10:14:38 PM
Спасибо за рекомендации и советы.Соберусь с силами и проверю этой программой.А затем пришлю всем вам свой отчёт о проделанной работе.До встречи!

Вот тебе раз....земляк на форуме  8)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 08, 2012, 10:17:41 PM
Открываете сайт http://www.virustotal.com/ru/, указываете файл что я Вас просил, идет сканирование 43 антивирусами, по завершению в адресной строке копируете путь и указываете тут.
Спасибо за информацию.
Теперь буду пользоваться и этим сайтом.
Title: Re: Как избавиться от троянов ?
Post by: Nikolaich on January 09, 2012, 09:13:05 AM
Не стал создавать новой темы. Стоит Avast 6.1367 free на Win 7, при запуске программы OperaPassView антивирус определяет её как потенциально опасную, блокирует и просит отправить в лабораторию, что я и сделал. Проверил на  http://www.virustotal.com/ru/ вот результат http://www.virustotal.com/file-scan/report.html?id=2cb9a3d9587f79a6b1cfa95020b81d7d0d3cf9aa6ebf992f3b5e4ecf19bca8a8-1326090875  19 из 43 нашли вредной.
При сканировании Avast ни чего не обнаружил. На свой страх и риск при запуске OperaPassView отключаю антивирус.
Вопрос к знатокам: не опасно ли пользоваться программой, может она отправляет пароли через интернет (хотя не замечал чтобы она просилась в интернет).
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 09, 2012, 10:48:03 AM
Не стал создавать новой темы. Стоит Avast 6.1367 free на Win 7, при запуске программы OperaPassView антивирус определяет её как потенциально опасную, блокирует и просит отправить в лабораторию, что я и сделал. Проверил на  http://www.virustotal.com/ru/ вот результат http://www.virustotal.com/file-scan/report.html?id=2cb9a3d9587f79a6b1cfa95020b81d7d0d3cf9aa6ebf992f3b5e4ecf19bca8a8-1326090875  19 из 43 нашли вредной.
При сканировании Avast ни чего не обнаружил. На свой страх и риск при запуске OperaPassView отключаю антивирус.
Вопрос к знатокам: не опасно ли пользоваться программой, может она отправляет пароли через интернет (хотя не замечал чтобы она просилась в интернет).


OperaPassView - утилита, которая позволяет просмотреть пароли сохраненные в браузере Opera. Opera PassView - поможет вернуть забытые пароли от любимых сайтов.

Разработчик : www.nirsoft.net

Это не вирус, это тулза (Tool.PassView).

VT Community

goodware
Safety score: 100.0%

Опасного в ней нет, зачем она вам? Забываете пароли?
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 09, 2012, 11:21:51 AM
Сегодня я сделал проверку компа программой Anti-Malware.
1-Установил её.Она установилась на диск С:\
2-Обновилась с v 2011.12.24.05 на v 2012.01.09.04
3-Экраны AVASTа не отключал.Запустил программу.
4-Началась быстрая проверка.Один раз закрутился шарик AVASTа,потом остановился.
5-Проверка закончилась.Создан отчёт.Я его сохранил в той же папке,где и программа.
6-Перезагрузил комп.
Вот мой снимок отчёта.
Что я сделал правильно,а что не правильно??Напишите.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 09, 2012, 11:40:08 AM
Сегодня я сделал проверку компа программой Anti-Malware.
1-Установил её.Она установилась на диск С:\
2-Обновилась с v 2011.12.24.05 на v 2012.01.09.04
3-Экраны AVASTа не отключал.Запустил программу.
4-Началась быстрая проверка.Один раз закрутился шарик AVASTа,потом остановился.
5-Проверка закончилась.Создан отчёт.Я его сохранил в той же папке,где и программа.
6-Перезагрузил комп.
Вот мой снимок отчёта.
Что я сделал правильно,а что не правильно??Напишите.



Вы все сделали правильно, переодически обновляйте и проверяйте систему.

Но не нужно параноидально каждый день или несколько раз в день.

И перезагружатся после кажной проверки не нужно, если это понадобится программа сама Вас попросит.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 09, 2012, 03:37:54 PM
Получил по почте из фирмы АВАСТ.
Здравствуйте!
Спасибо за ответ.
Не надо отключал экраны AVASTа во время проверки Anti-Malware.
C Рождеством Христовым!

Ewelina Wrzosek
Technical Support
AVAST Software a. s.
www.avast.com
Так что остальное зависит от всех нас.Я же только раз в неделю проверяю комп на вирусы.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 09, 2012, 04:05:14 PM
Dim@rik !
По-видимому я плохо объяснил и вы не поняли меня правильно- конечно,каждый раз при использовании DrWeb, я обновляю базу данных или заново скачиваю доктора.

При выборе файла для загрузки в Total Virus открываются папки в Мои документы и среди них папка Downlauds, в которой находяться установщики программ AvastIS, MBAM, DrWeb,HiJackThis. И где там находяться файлы ...movie.exe ? Извините за ,возможно,глупый вопрос, но я "начинающий чайник".
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 09, 2012, 05:49:01 PM
Dim@rik !
По-видимому я плохо объяснил и вы не поняли меня правильно- конечно,каждый раз при использовании DrWeb, я обновляю базу данных или заново скачиваю доктора.

При выборе файла для загрузки в Total Virus открываются папки в Мои документы и среди них папка Downlauds, в которой находяться установщики программ AvastIS, MBAM, DrWeb,HiJackThis. И где там находяться файлы ...movie.exe ? Извините за ,возможно,глупый вопрос, но я "начинающий чайник".


Он скорее всего скрытый....включите отображение скрытых файлов.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 09, 2012, 06:08:19 PM
самый простой способ для начинающего пользователя скачайте прогу total commander (http://ghisler.com)она триальная но можно использовать долго -только при старте проги жмакать на цифры 1,2, или 3

данная прога очень удобна , есть много примочек , одна из которых отображение скрытых файлов
(http://s2.ipicture.ru/uploads/20111206/96wF43hU.jpg) (http://s2.ipicture.ru/uploads/20111206/HPfOAbpb.jpg)(http://s2.ipicture.ru/uploads/20111206/wG5SVpH7.jpg) (http://s2.ipicture.ru/uploads/20111206/RfW5vHcZ.jpg)
Title: Re: Как избавиться от троянов ?
Post by: George Yves on January 09, 2012, 07:53:21 PM
самый простой способ для начинающего пользователя скачайте прогу total commander (http://ghisler.com)она триальная но можно использовать долго -только при старте проги жмакать на цифры 1,2, или 3
Не устали мучиться с триальной версией? Может пора перейти на бесплатный аналог? Могу предложить FreeCommander (http://www.freecommander.com/ru/).

Чтобы увидеть скрытые и программные файлы во FreeCommander (смотри прикреплённый скриншот):
1. Кликаем кнопку Параметры (или жмём Shift+Ctrl+S, или идём через меню: Разное > Параметры...)
2. В дилоговом окне Параметры выбираем Просмотр
3. Отмечаем опции Показывать скрытые файлы и Показывать системные файлы
4. Жмём ОК

(http://s44.radikal.ru/i104/1201/8b/c4c25031d13et.jpg) (http://radikal.ru/F/s44.radikal.ru/i104/1201/8b/c4c25031d13e.png.html)
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 09, 2012, 09:06:09 PM
Dim@rik !

Иду...- папка Dowlouds-Propertes-General-в Attribues вижу галочку на Read-only , то есть ,как я понимаю отображение скрытых файлов в этой папке уже включено и все что там есть показано.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 09, 2012, 09:17:13 PM
George Yves у меня не триал, не буду же я рекомендовать пиратку? (кто хочет пиратку скачает ), помимо total commander есть Master Commander, NexusFile , много еще других бесплатных(но в каждом есть отличие), просто по привычке рекомендую,то чем пользуюсь, но за ссылку благодарен. Не раз подсказывали полезный и нужный-бесплатный софт
 ;)
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 09, 2012, 09:19:02 PM
Dim@rik !

Иду...- папка Dowlouds-Propertes-General-в Attribues вижу галочку на Read-only , то есть ,как я понимаю отображение скрытых файлов в этой папке уже включено и все что там есть показано.

Постом выше скачайте FreeCommander и сделайте как сказал George Yves, посмотрите будет ли видно.

А параллельно скачайте свежий Dr.Web CureIt! и про сканируйте...возможно они уже попали в базу, а то что то затягивается у нас, перед сканированием отключить щиты Аваста (на время сканирования).

http://www.freedrweb.com/cureit/?lng=ru  
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 09, 2012, 10:10:44 PM
  Скачал FreeCommander и сделал как сказал George Yves. Папка Downlouds пустая. Свежим Dr.Web Curelt просканирую завтра. Результаты сообщу. Доброй ночи!
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 10, 2012, 04:19:29 PM
Добрый вечер!

Итак ночью:
1.Скачал свежий Dr.Web Curelt на "стол"
2.Оключил все экраны АвастаIS(чтобы процесс шел быстрее) и запустил "доктора",все установилось.
3.Запускаю сканер "доктора" и тут монитор начал хаотично моргать (такого раньше с включенными всеми экранами Аваста не было), ничем отключить не мог как только нажатием кнопки "включения "компа.
4.Перезагрузил комп.,отключил фаервол Windows XP (раньше этого не нужно было), все экраны Аваста и снова запустил "доктора" ,а затем его сканер. Все пошло нормально.
5.Быстрое сканирование прошло успешно (30 мин.).Ничего не обнарущено.
6.Запускаю полное сканирование на мах чувствительности и процесс заканчивается через 10 часов. Обнаружены 5 шт. Trojan.Siggen3.23931,которые "доктор" не смог удалить,а переместил в карантин.
Тип троянов как и раньше, только "хвосты" файлов разные и идут подряд по пять шт.:
 ...\RP1143\AO360249.exe               ...\RP1138\AO358118.exe
 ...\RP1143\AO360250.exe               ...\RP1138\AO358119.exe
 ...\RP1143\AO360251.exe               ...\RP1138\AO358120.exe
 ...\RP1143\AO360252.exe               ...\RP1138\AO358121.exe
 ...\RP1143\AO360253.exe               ...\RP1138\AO358122.exe

  Может это столько троянов в разных файлах?

7.Перезагрузил комп.,включил Аваст и файрволл виндоса. Затем сделал логи Hijakthis-ом.
8.При помощи FreeCommander нашел места ,где распологались  файлы,перемещенные в карантин и затем мной удаленые, кроме 5 последних.
 Папку "System Volume Iformation" увидел только с помощью FreeCommander. 

   
 
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 10, 2012, 05:00:10 PM
Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 10, 2012, 05:58:19 PM
как удалить файлы в папке System Volume Information
Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду СвойстваБезопасностьДобавить - и введите имя пользователя, которому будет предоставлен доступ к папке. Обычно это ваше имя или учетная запись, которая была использована для входа в систему. Подтвердите изменение настроек, два раза нажав кнопку ОК.
удаляйте что угодно. новые файлы создадутся при новом старте оси
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 10, 2012, 06:10:35 PM
Добрый вечер!

Итак ночью:
1.Скачал свежий Dr.Web Curelt на "стол"
2.Оключил все экраны АвастаIS(чтобы процесс шел быстрее) и запустил "доктора",все установилось.
3.Запускаю сканер "доктора" и тут монитор начал хаотично моргать (такого раньше с включенными всеми экранами Аваста не было), ничем отключить не мог как только нажатием кнопки "включения "компа.
4.Перезагрузил комп.,отключил фаервол Windows XP (раньше этого не нужно было), все экраны Аваста и снова запустил "доктора" ,а затем его сканер. Все пошло нормально.
5.Быстрое сканирование прошло успешно (30 мин.).Ничего не обнарущено.
6.Запускаю полное сканирование на мах чувствительности и процесс заканчивается через 10 часов. Обнаружены 5 шт. Trojan.Siggen3.23931,которые "доктор" не смог удалить,а переместил в карантин.
Тип троянов как и раньше, только "хвосты" файлов разные и идут подряд по пять шт.:
 ...\RP1143\AO360249.exe               ...\RP1138\AO358118.exe
 ...\RP1143\AO360250.exe               ...\RP1138\AO358119.exe
 ...\RP1143\AO360251.exe               ...\RP1138\AO358120.exe
 ...\RP1143\AO360252.exe               ...\RP1138\AO358121.exe
 ...\RP1143\AO360253.exe               ...\RP1138\AO358122.exe

  Может это столько троянов в разных файлах?

7.Перезагрузил комп.,включил Аваст и файрволл виндоса. Затем сделал логи Hijakthis-ом.
8.При помощи FreeCommander нашел места ,где распологались  файлы,перемещенные в карантин и затем мной удаленые, кроме 5 последних.
 Папку "System Volume Iformation" увидел только с помощью FreeCommander. 

   
 



Хм...есть кое какие сомнения.

c:\program files\cyberlink\powerdvd\esp\powerdvdpowerdvd.exe
c:\program files\scm microsystems\tools\pcscdiag\operatingpcscdiag4.00.exe
с:\program files\outlook express\wabmigmicrosoft.exe


Могли бы Вы вот эти файлы запаковать и залить вот сюда

http://zalil.ru/ - выбираете архив что вы запакуете и нажимайте кнопку Send и потом укажите тут путь.

Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 10, 2012, 09:31:40 PM
Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!


 Прочтите,пожалуйста, мое последнее сообщение внимательно.Там сказано,почему (по совету) я отключил в этот раз все экраны Аваста,а  потом  пришлось отключать еще и фаейрволл виндоса хп.,хотя до этого делал также как вы пишете. А чтобы никто не пролез втихаря, интерент я отключил после обновления и скачивания всего необходимого.

 Bagrat ! Попробую.

 Dim@rik! Попрбую.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 10, 2012, 09:39:22 PM
Вот теперь понятно!Это для того,чтобы быстрее проверка шла.Я так понял ваше сообщение.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 10, 2012, 09:39:34 PM
Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!

Потому что на данный момент Аваст блокирует работу Dr.Web CureIt!® , раньше не было такого, а вот теперь есть.

Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 11, 2012, 08:45:40 AM
Dim@arik!

Вот что дает FreeCommander, но это не то,что просили:
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 11, 2012, 08:47:13 AM
И последний шотскрин:
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 11, 2012, 09:52:14 AM
Потому что на данный момент Аваст блокирует работу Dr.Web CureIt!� , раньше не было такого, а вот теперь есть

У меня последний раз что-то такого не проявлялось.А теперь я лучше буду сканировать программой Anti-Malware.Намного удобнее.Мне друг дал мне код и ключ.Эта программа теперь сама обновляется,защитный модуль включен.Пока работает нормально и не конфликтует с AVASTом.Посмотрим что будет дальше.Скоро воскресенье,проверка будет всего компа.Напишу тогда.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 11, 2012, 11:18:51 AM
И последний шотскрин:


Так...давайте почистим.

Запускаем программу HiJackThis, наживает кнопку Do a system scan only

Ставим галки на против этих позиций:

O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

O4 - HKLM\..\Run: [SetupDLLiKernel] c:\program files\common files\installshield\professional\runtime\0701\intel32\dotnetinstallerdotnetinstaller.exe

O4 - HKLM\..\Run: [SystemOperating] c:\program files\outlook express\wabmigmicrosoft.exe

O4 - HKLM\..\Run: [OSDMLangDVDRES6.00.0000] c:\program files\cyberlink\powerdvd\esp\powerdvdpowerdvd.exe

O4 - HKLM\..\Run: [PlayerCyberLink] C:\program files\cyberlink\powerdvd\esp\powerdvdpowerdvd.exe

O4 - HKLM\..\Run: [SystemNTTM2.00.00.01] c:\program files\scm microsystems\tools\pcscdiag\operatingpcscdiag4.00.exe

O4 - HKLM\..\Run: [WABMIGMSOE6.00.2900.59313.1001291321] C:\program files\outlook express\wabmigmicrosoft.exe

O4 - HKLM\..\Run: [jinstallJavaTM] C:\documents and settings\valeri\my documents\downloads\movie.exe

O4 - HKLM\..\RunServices: [movie (3)] c:\documents and settings\valeri\my documents\downloads\movie (3).exe

O4 - HKLM\..\RunServices: [SilverlightSilverlight] c:\program files\microsoft silverlight\4.0.60129.0\pt\visualbasicresources.exe

O4 - HKLM\..\RunServices: [WindowsMicrosoftR] c:\program files\scm microsystems\tools\pcscdiag\operatingpcscdiag4.00.exe

O4 - HKLM\..\RunServices: [PlayerPlayer] C:\program files\cyberlink\powerdvd\esp\powerdvdpowerdvd.exe

O4 - HKLM\..\RunServices: [SystemOperating] c:\program files\scm microsystems\tools\pcscdiag\operatingpcscdiag4.00.exe

O4 - HKLM\..\RunServices: [UserSetup] C:\program files\common files\installshield\professional\runtime\0701\intel32\dotnetinstallerdotnetinstaller.exe

O4 - HKLM\..\RunServices: [InstallerJavaTM5.6.1.3133] C:\documents and settings\valeri\my documents\downloads\movie.exe

O4 - HKLM\..\RunServices: [unins000Visual8.00.50727.762] c:\program files\audacity 1.3 beta (unicode)\unins000visual.exe
 
И нажимаем кнопку Fix checked.

Потом повторно нажимаем Do a system scan and save logfile

Сохраняем лог и выкладываем тут.

И еще у Вас установлен IS...там есть фаервол, а вы еще используете как вы говорите родной (Виндовый)..вопрос? зачем 2 Фаервола?

У вас еще установлен продукт от Symantec Corporation, я бы тоже посоветовал деинсталировать.

http://wiki.drweb.com/index.php/Remover - тут разные ремуверы для разных брендов, Вам нужен Norton Removal Tool - утилита для удаления продуктов Symantec.

Как вариант можно про сканировать Kaspersky Virus Removal Tool
http://support.kaspersky.ru/viruses/avptool2011?level=2

И еще, а вы выслали Trojan.Siggen3.23931 а лабораторию Аваст на анализ? Чтобы в будущем пользователи были под защитой.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 11, 2012, 09:09:27 PM
Dim@rik!

И еще, а вы выслали Trojan.Siggen3.23931 а лабораторию Аваст на анализ? Чтобы в будущем пользователи были под защитой.

Нет. А каким образом и в support?



ivanovich!

Программа Anti-Malware не смогла обнаружить эти трояны,на которые столько время уже потрочено, а DrWeb Curalt смог, поэтому ,считаю, не стоит "Доктора" забывать.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 11, 2012, 09:15:58 PM
Dim@rik!

И еще, а вы выслали Trojan.Siggen3.23931 а лабораторию Аваст на анализ? Чтобы в будущем пользователи были под защитой.

Нет. А каким образом и в support?



Все просто...любой семпл вида AO358118.exe что нашел Доктор...Открываем Аваст..Обслуживание..Карантин..в белом поле карантина правой кнопкой мыши Добавить, добавляете вирус что нашел Доктор, выделив этот файл, так же правой кнопкой мыши Передать в лабораторию.  


Я смотрю вы создали тему на форуме DrWeba.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 11, 2012, 09:34:02 PM
Dim@rik!

И еще у Вас установлен IS...там есть фаервол, а вы еще используете как вы говорите родной (Виндовый)..вопрос? зачем 2 Фаервола?


На этом форуме у George Yves прочитал, что файрвол Виндоса ХП не конфликтует с Авастом ,а наоборот взаимно дополняют друг друга,а с Виндос 7 нет. Хотя может быть он имел ввиду Аваст Фрии.


Сделаю по вашим предложениям. Посмотрим результат.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 11, 2012, 09:45:45 PM


Я смотрю вы создали тему на форуме DrWeba.

Да, у супруги тоже комп с Виндой 7, хотела проверить " доктором", законфликтовала система,а про файрвол этой винды вспомнил, когда отправил сообщение, а потом решил спросить и про "свои" трояны, так как процедура помощи там для меня пока сложная и не доконца понятная.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 11, 2012, 09:55:05 PM
Avast free+ брандмауэр win7 дают хорошую комплектацию
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 11, 2012, 10:04:05 PM


Я смотрю вы создали тему на форуме DrWeba.

Да, у супруги тоже комп с Виндой 7, хотела проверить " доктором", законфликтовала система,а про файрвол этой винды вспомнил, когда отправил сообщение, а потом решил спросить и про "свои" трояны, так как процедура помощи там для меня пока сложная и не доконца понятная.

Я уже не раз говорил...что на данный момент Аваст блочит Курит...и что его нужно отключать на время  сканирования.

Если вы хотите чтобы вам там помогли, я писал..Вам нужно собрать логи по правилам. У каждой Антивирусной компании есть форумы и помощь по лечению и свои требования...в англоязычной ветке, тут на форуме Аваста тоже очень хорошо помогают, но там тоже нужны логи, но уже других утилит, очень сильный эксперт человек под ником essexboy.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 03:38:26 PM
Dim@rik!

Сделал логи Hijacrthis-ом, отправил один из четырех AO360....exe в лабораторию Аваст.

Может пока до анализа логов не менять ничего в системе(отключить виндовый фаервол. удалить продукт от Symantec,сканирование Касперским)для "чистоты эксперимента"? Или не помешает? 
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 03:53:55 PM
Прошу извинить,две строчки пропустил, поэтому логи сделал новый.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 06:31:17 PM
Прошу извинить,две строчки пропустил, поэтому логи сделал новый.


Так отлично....уже лучше, но не все.

Я бы еще кое что убрал, но это не критично.

Отключайте фаервол Винды (т.к у вас фаервол от Аваста), удаляйте продукт от Symantec, да скачайте утилиту от Касперского и про сканируйте и на время сканирования на всякий отключите щиты Аваста...мало ли.


Spybot - Search & Destroy пользуетесь?

После этого сделайте повторно лог HJ.
    
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 07:01:47 PM
Dem@rik !

У вас еще установлен продукт от Symantec Corporation, я бы тоже посоветовал деинсталировать.

http://wiki.drweb.com/index.php/Remover - тут разные ремуверы для разных брендов, Вам нужен Norton Removal Tool - утилита для удаления продуктов Symantec.



Пошел по указанной ссылке, а там ,чтобы скачать Нортон Ремовал Тоол, нужно иметь какой-то Нортон,которого у меня нет. Как быть?


Spybot - Search & Destroy пользуюсь. Вначале он проявлял активность, но в последние месяцы не замечал. Обновления делаю 2 раза в месяц. Не знаю, стоит ли его заменить и на что-то.

Фаеволл виндовый отключил.

Title: Re: Как избавиться от троянов ?
Post by: George Yves on January 12, 2012, 07:14:23 PM
Пошел по указанной ссылке, а там ,чтобы скачать Нортон Ремовал Тоол, нужно иметь какой-то Нортон,которого у меня нет. Как быть?
Попробуйте взять нужную утилиту здесь: http://singularlabs.com/uninstallers/security-software/
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 07:30:46 PM
Dem@rik !

У вас еще установлен продукт от Symantec Corporation, я бы тоже посоветовал деинсталировать.

http://wiki.drweb.com/index.php/Remover - тут разные ремуверы для разных брендов, Вам нужен Norton Removal Tool - утилита для удаления продуктов Symantec.



Пошел по указанной ссылке, а там ,чтобы скачать Нортон Ремовал Тоол, нужно иметь какой-то Нортон,которого у меня нет. Как быть?


Spybot - Search & Destroy пользуюсь. Вначале он проявлял активность, но в последние месяцы не замечал. Обновления делаю 2 раза в месяц. Не знаю, стоит ли его заменить и на что-то.

Фаеволл виндовый отключил.



Так же можете сами удалить....Установка и удаления программ...найдите этот продукт и удалите.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 08:00:06 PM
В установке и удаление программ нашел только один продукт:

   Synaptics Pointing Devise Driver


 Нажал удаление и появилось окно:
 
An error occurred while attempting to uninstall.
The Synaptics Pointing Device driver will not be uninstalled.


Как быть?
В Проводнике видел папку Synaptics. Может ее удалить, если удаляется?


Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 08:21:11 PM
В установке и удаление программ нашел только один продукт:

   Synaptics Pointing Devise Driver


 Нажал удаление и появилось окно:
 
An error occurred while attempting to uninstall.
The Synaptics Pointing Device driver will not be uninstalled.


Как быть?
В Проводнике видел папку Synaptics. Может ее удалить, если удаляется?





Так..так...это не то у нас Symantec...Synaptics Pointing Devise Driver это не трогайте.

Вы скачали Касперского?

http://support.kaspersky.ru/viruses/avptool2011?level=2
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 12, 2012, 08:25:54 PM
даю хорошие программы они платные , ноесть триал поэтому вам этого достаточно
UnHackMe (http://www.greatissoftware.com/unhackme.zip)   -рекомендую,  stinger от McAfeeили McAfee Security Scan Plus (http://home.mcafee.com/downloads/free-virus-scan)  все это для ловли зловредов
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 08:36:04 PM
даю хорошие программы они платные , ноесть триал поэтому вам этого достаточно
UnHackMe (http://www.greatissoftware.com/unhackme.zip)   -рекомендую,  stinger от McAfee все это для ловли зловредов


Честно говоря не слышал до этого момента об этом софте..я так понимаю это антируткиты и об их эффективности тоже мало что знаю.

Dr.Web CureIt!
Kaspersky Virus Removal Tool, TDSSKiller

Это уже проверенные...ИМХО.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 08:41:33 PM
Извените, ошибся.Нашел только в проводнике папку Symantec.Удалить?

Касперского скачиваю сейчас. Его применить в безопасном  режиме с отключенными экранами Аваста и от интернета?
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 12, 2012, 08:48:35 PM
valeri2905 вы с реестром работали ? если да
пуск--выполнить--введите regedit откроется окно в нем ищете папку software и там удаляете все ваши антивири , которые ставили так же поищите и в др папках удаляете свободно, тем самым вы в ручную удалите корни необходимых вам остатков антивирусов

(http://s2.ipicture.ru/uploads/20120112/D5yh3g5H.jpg) (http://s2.ipicture.ru/uploads/20120112/TmWAaQqY.jpg)  (http://s2.ipicture.ru/uploads/20120112/Ax3xuUV5.jpg) (http://s2.ipicture.ru/uploads/20120112/nUVvTz6s.jpg)  к примеру  (http://s2.ipicture.ru/uploads/20120112/WIsRqtS8.jpg) (http://s2.ipicture.ru/uploads/20120112/lpabmwN4.jpg)  
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 08:48:42 PM
Извените, ошибся.Нашел только в проводнике папку Symantec.Удалить?

Касперского скачиваю сейчас. Его применить в безопасном  режиме с отключенными экранами Аваста и от интернета?

Установка и удаление программ ....там нет Symantec?  LiveUpdate - Symantec Corporation

Вот

ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe

Аваст на всякий отключите...в безопасном не обязательно и от интета тоже.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 08:59:14 PM
"Установка и удаление программ ....там нет Symantec?  LiveUpdate - Symantec Corporation"


Есть!!!
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 09:03:08 PM
"Установка и удаление программ ....там нет Symantec?  LiveUpdate - Symantec Corporation"


Есть!!!

Ну вот удаляйте...или скачайте утилиту что я путь указал в плоть до exe, я сейчас у себя проверил.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 09:29:08 PM
Удалил утилитой. Проверил в " проводнике" и "добавить или удалить". Нигде Symantec или LiveUpdate - Symantec Corporation уже нет.

Приступать к "касперскому" или сделать логи?
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 09:35:38 PM
Удалил утилитой. Проверил в " проводнике" и "добавить или удалить". Нигде Symantec или LiveUpdate - Symantec Corporation уже нет.

Приступать к "касперскому" или сделать логи?

Ок...нет проверьте Касперским, если что найдет напишите, лог не нужно пока, я там пока все видел.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 10:18:28 PM
Оключил все экраны Аваста, запустил "касперского",вначале загрузка пошла нормально ,а потом появилось окно с вообщением:

  Please try to reboot your computer.Error messige is Failed to extract the product into
  C:\DOCUME-1\LOCALS-1\TEMP\3864211,error is 193

Понял только,что надо перезагрузить комп, сделал,отключил Аваст, запустил снова "касперского" и получил тоже сообщение.

 И в чем дело?


   
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 10:25:17 PM
Оключил все экраны Аваста, запустил "касперского",вначале загрузка пошла нормально ,а потом появилось окно с вообщением:

  Please try to reboot your computer.Error messige is Failed to extract the product into
  C:\DOCUME-1\LOCALS-1\TEMP\3864211,error is 193

Понял только,что надо перезагрузить комп, сделал,отключил Аваст, запустил снова "касперского" и получил тоже сообщение.

 И в чем дело?


   


Хмм....а вот это не знаю, в чем тут может быть проблема...это Касперский выдает ошибку или Windows?

Скачайте вот эту утилитку.....запустите про сканируйте, она создаст лог на диске С в корне, выложите на форум.
http://support.kaspersky.ru/downloads/utils/tdsskiller.exe
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 10:52:05 PM
Просканировал,но на диске С не могу найти, искал по названию этой утилиты,сделал скриншот с короткого рапорта, все по нулям
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 10:55:43 PM
Просканировал,но на диске С не могу найти, искал по названию этой утилиты,сделал скриншот с короткого рапорта, все по нулям


Хорошо...я так понял эта ошибка возникает только при сканировании Касперским?

http://forum.kaspersky.com/lofiversion/index.php/t217804.html

Я нашел похожую ошибку у человека (правда на английском), но ему не помогли отправили в суппорт к Касперским.

Ну значит не судьба...удалите его если он установлен.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 10:58:37 PM
Да,эта ошибка возникает только при сканировании Касперским.
Удаляю его.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 12, 2012, 11:08:04 PM
Да,эта ошибка возникает только при сканировании Касперским.
Удаляю его.


Все таки еще отключите Восстановление системы, хотя бы на время посмотрим. Прилетели базы у Аваста( 12.1.2012 - 120112-1) обновитесь и проведите экспресс-сканирование.

Windows XP

Чтобы отключить восстановление системы, выполните следующие действия:
1.В меню Пуск щелкните правой кнопкой мыши значок Мой компьютер и выберите пункт Свойства.
2.Откройте вкладку Восстановление системы.
3.Установите флажок Отключить восстановление системы (или Отключить восстановление системы на всех дисках) и нажмите кнопку ОК.
4.Чтобы подтвердить отключение восстановления системы, нажмите кнопку Да.


А завтра посмотрим...
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 12, 2012, 11:13:40 PM
 Отключю Восстановление системы, сделаю обновление и экспресс-сканирование Авастом.
 
 Доброй ночи!
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 13, 2012, 07:33:59 AM
Провел экспресс-сканирование- ничего не обнаржено. Сегодня утром загрузочное сканирование- ничего не обнаружено. Восстановление ситемы отключена.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 13, 2012, 08:25:53 AM
Провел экспресс-сканирование- ничего не обнаржено. Сегодня утром загрузочное сканирование- ничего не обнаружено. Восстановление ситемы отключена.

Хорошо...сделайте пожалуйста контрольный лог HJ.

Периодически обновляйте Malwarebytes Anti-Malware и сканируйте, так же и с Dr.Web CureIt!, так же старайтесь чтобы были актуальные заплатки на ОС.

Хотел еще по советовать пользоваться вот этой утилитой ATF-Cleaner
Quote
Описание:
Постая и маленькая утилита для очистки временных файлов, кэша браузеров IE, Firefox и Opera, папок TEMP для всех пользователей или для текущего пользователя, корзины, а также папки Prefetch. Главное окно программы ATF Cleaner позволяет сделать выбор между очисткой всех временных файлов или же выбрать только отдельные категории для очистки. Показывает общее количество высвободившихся после очистки байтов. ATF Cleaner не требует инсталляции и работает из любой папки.
 
Залил вот сюда http://zalil.ru/32486482

  
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 13, 2012, 10:55:10 AM
Сделал котрольный логи.

У меня стоит CleanUp,которым периодически провожу чистку. То,что вы предлагаете, лучше этого?
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 13, 2012, 11:03:00 AM
Сделал котрольный логи.

У меня стоит CleanUp,которым периодически провожу чистку. То,что вы предлагаете, лучше этого?


Отлично...вроде нормально.

Пользуйтесь CleanUp не вопрос...ATF-Cleaner только в плюс, не помешает.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 13, 2012, 11:48:55 AM
Большое спасибо Вам за помощь и советы, остальным также признателен за советы и участие!

Через пару дней снова про сканирую Dr.Web Cureit-ом и Malwarebytes Anti-Malware.
Результаты выложу на этой теме.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 13, 2012, 11:51:01 AM
Большое спасибо Вам за помощь и советы, остальным также признателен за советы и участие!

Через пару дней снова про сканирую Dr.Web Cureit-ом и Malwarebytes Anti-Malware.
Результаты выложу на этой теме.


Не зач...рад был помочь, если конечно помог )
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 13, 2012, 03:07:31 PM
Вообще-то интересно,как отключать обновления при их необходимости для ОС ??У меня стоит всё на автомате.Правда иногда я вижу,что система меня извещает сама об обновлениях.А какая ОС стоит у этого человека ??Лицензионная или левая ??Ведь при нормальной ОС всё работает нормально.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 13, 2012, 04:03:47 PM
на пиратках , то же обновления идут, правда сборщик -тот кто ломал систему компилирует в своей сборке так процесс , что обновления идут все- игнорируя определенные файлы , которые проверяют ось -ключ на валидность
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 13, 2012, 04:08:04 PM
У меня стоит Avast Internet Sicurity (AIS) официальная на 30 дней бесплатная, а потом может и куплю, сейчас 700 рублей на год.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 13, 2012, 04:32:13 PM
У меня стоит Avast Internet Sicurity (AIS) официальная на 30 дней бесплатная, а потом может и куплю, сейчас 700 рублей на год.

600 руб - если быть точнее )

http://www.avast.com/ru-ru/lp-free-upgrade-low-ppt - брал тут )

Но что самое интересное....тут 1000 руб )

http://www.avast.com/ru-ru/internet-security
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 13, 2012, 08:31:22 PM
У меня стоит Avast Internet Sicurity (AIS) официальная на 30 дней бесплатная, а потом может и куплю, сейчас 700 рублей на год.
Зайди на официальный сайт AVASTа-http://www.avast.com/ru-ru/locate-dealer#5_236_tab2
Там есть дилер в Ростове-на -Дону.Мной он проверен.Дилер всё оформляет,оплачиваешь в Сбербанке,получаешь файл-лицензию,скачиваешь программу и устанавливаешь.Я у него взял с напарником пополам на 3 компа,на 3 года за 2800р.Вышло на 1 год=466р.Он сам предложил мне этот вариант.Если надо скину весь процесс тебе.У меня стоит нормально.Я доволен им.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 14, 2012, 09:46:36 AM
Спасибо, но я живу в Эстонии и мне проще через Интернет-банк перевести деньги ,чем связываться со Сбербанком. Разница в 100 рублей на год ( 9 рублей в месяц, один пирожок в месяц) погоду не делает.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 14, 2012, 10:28:33 AM
Спасибо, но я живу в Эстонии и мне проще через Интернет-банк перевести деньги ,чем связываться со Сбербанком. Разница в 100 рублей на год ( 9 рублей в месяц, один пирожок в месяц) погоду не делает.
А ты пошли почтой письмо в фирму.
BelRus
Адрес : Gorsovetskaya 40, Rostov-on-Don, 344025
Контактный адрес эл.почты : info@belrus.info
Факс : 7(863)253-06-72
Телефон : 7(863)253-17-36
URL : http://www.avast-russia.com/

Тебе напишут как и что.Пробуй.Я этой фирме доверяю.Жив буду,продлю у них дальше.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 14, 2012, 10:57:29 AM
люди добрые устанавливайте фрее версию и не тратьте лишних денег, можно подумать , что многие из вас банковские сотрудники или вы очень часто через интернете используете денежные переводы  ;D
раньше сам за софт платил, да жизнь прижала вот и перешел и нет проблем , ведь фривара полно по аналогичным платным программам
Title: Re: Как избавиться от троянов ?
Post by: George Yves on January 14, 2012, 01:18:32 PM
Спасибо, но я живу в Эстонии и мне проще через Интернет-банк перевести деньги ,чем связываться со Сбербанком.
Кстати о странах и интернет-банкинге. На форуме есть тема List of Online banking sites in your country? (http://forum.avast.com/index.php?topic=83592.0) (Список сайтов интернет-банкинга в ваших странах). Там разработчики просят "для помощи в разработке ещё не определённой функции в Аваст 7" сообщить им адреса страниц, с которых в ваших странах осуществляется подключение к страницам интернет-банкинга. Необходимо указывать адреса конкретно тех страниц, на которых пользователи залогиниваются для осуществления финансовых транзакций.
Title: Re: Как избавиться от троянов ?
Post by: 790 on January 14, 2012, 05:15:54 PM
Логины и пароли им туда же писать? Аваст итак уже сделал SafeZone для получения всей этой информации и в один прекрасный день там решат, что ты им должен денег...
Title: Re: Как избавиться от троянов ?
Post by: George Yves on January 14, 2012, 07:52:39 PM
Не говорите ерунду.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 14, 2012, 10:20:30 PM
bagrat и ivanjvich

 Подумаю над вашими советами,
 так как по скидке мне предлагают купить на год (для 1 компа) за 700 руб ,
 но фактически заплатить 928 руб, а в евро дороже ( 30€).
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 14, 2012, 10:30:18 PM
bagrat и ivanjvich

 Подумаю над вашими советами,
 так как по скидке мне предлагают купить на год (для 1 компа) за 700 руб ,
 но фактически заплатить 928 руб, а в евро дороже ( 30€).


Вот 600 руб )

http://www.avast.com/ru-ru/lp-free-upgrade-low-ppt

Если вы уж решили купить...а так можно Free.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 15, 2012, 11:16:19 AM
Не понятно, почему на одном и том же сайте разные цены.

Мне понравилась "песочница". Может я ей слишком доверяю. 

Заметил что, комп после всех манупуляций стал шустрее работать, но...

Сегодня открыл папку System Volume Information и увидел AO359456.exe  (...457...,...458...,459...,460...) (5 шт.),которые "доктор" раньше обнаружил и я их удалил из "карантина".
 Теперь  их удалил прямо из папки. Очистил папку Prefetch.

 Вечером запущу на ночь "доктора".
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 15, 2012, 11:30:06 AM
Не понятно, почему на одном и том же сайте разные цены.

Мне понравилась "песочница". Может я ей слишком доверяю. 

Заметил что, комп после всех манупуляций стал шустрее работать, но...

Сегодня открыл папку System Volume Information и увидел AO359456.exe  (...457...,...458...,459...,460...) (5 шт.),которые "доктор" раньше обнаружил и я их удалил из "карантина".
 Теперь  их удалил прямо из папки. Очистил папку Prefetch.

 Вечером запущу на ночь "доктора".


А после отключения восстановления разве папка System Volume Information не пропадает? Получается вы удаляли а они опять появляются? А вы точно отключили восстановление?
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 15, 2012, 03:07:17 PM
1.Восстановление системы была отключена с 12 по 14 января.В этот период я не проверял-есть это папка или нет.
2.Сейчас специально отключил восстановление системы и проверил: папка сама есть, но пустая.Использовал Free Commander.
3.Вчера вечером включил восстановление системы. Сегодня заглянул в эту папку,и увидел эти пять уже знакомых красных символов.


У меня вопрос:  "восстановление сиcтемы" сохраняет "точки воccтановления"после ее отключения,или нет, и после ее включения начинает создавать новые?
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 15, 2012, 03:44:58 PM
да , после включения востановления , папка систем волум... появляется с новыми файлами
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 15, 2012, 07:26:58 PM
1.Восстановление системы была отключена с 12 по 14 января.В этот период я не проверял-есть это папка или нет.
2.Сейчас специально отключил восстановление системы и проверил: папка сама есть, но пустая.Использовал Free Commander.
3.Вчера вечером включил восстановление системы. Сегодня заглянул в эту папку,и увидел эти пять уже знакомых красных символов.


У меня вопрос:  "восстановление сиcтемы" сохраняет "точки воccтановления"после ее отключения,или нет, и после ее включения начинает создавать новые?



Поищите вот этот лог на на диске С CureIt.log, выложите его здесь.

А восстановление системы я бы отключил.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 15, 2012, 09:26:49 PM
Проверил вчера AVASTом до загрузки ОС,ничего нет.Затем стал проверять Anti-Malware.И в одном файле он нашёл гада-Trojan.Agent И программа его удалила.Затем скачал Dr.Web CureIt! и проверил в нормальном режиме весь комп.Ничего нет-чисто!Программы Anti-Malware и Dr.Web на диске D:\ каждая в своей папке.И при установке этих программ я указывал путь в их папки.Карантин и отчёт Dr.Web в своей папке.А вот карантин и отчёт Anti-Malware я не знаю где.Подскажите мне,где они??Хочу гадов отправить на Колыму,пусть их там лечат.Скачал сканер McAfee.У меня он стоял раньше,нормально было.До встречи!
Title: Re: Как избавиться от троянов
Post by: Ivanych on January 15, 2012, 09:28:12 PM
Пробовал писать два сообщения в разной кодировке:Юникод(UTF-8) и Западная ISO-8859-1 Ничего не получается.Текст читается одинаково.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 15, 2012, 09:49:03 PM
c:\Users\ваше имя\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\

правда у меня на С: , думаю у вас там же
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 15, 2012, 10:31:21 PM
c:\Users\ваше имя\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\
правда у меня на С: , думаю у вас там же
Проверил Total Commandorом,дошёл до Roaming\ а дальше у меня нет Malwarebytes и т.д.
Наверное из-за того,что вся программа на D:\ и в папке.Но,и там нет Qurantine.
Посмотрел программу,прочёл справку по ней.Даю фото карантина.Оказывается,программа или удаляет или восстанавливает.А какая же у Вас,раз есть карантин??(http://)
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 12:00:29 PM
 
 Все по-порядку. "Восстановление ситемы" включена.

 1.После удаления "моих" троянов (TrojanSiggen3.2391) из папки SystemVolumeInformation  (предыдущий мой пост) решил все заново просканировать.

 2.Просканировал с Anti-Malware при отключенных экранах Аваста. Ничего не обнаружилось.Но это     ничего не значит, так как после него "доктор" обнаруживал этих троянов(см. посты выше).

 3.Поэтому открыл с FreeCommander папку SystemVolumeInformation,чтобы убедиться,что там нет "моих" или   похожих троянов. Их не было.

 4.Просканировал "свежим" Dr.Web Cureit при отключенных экранах Аваста, вначале на быстром,а потом полное сканировании при max чуствительности. НИЧЕГО НЕ ОБНАРУЖЕННО!, Авастом не стал сканировать,он и не обнруживал их.

 5.Заглянул еще раз в SystemVolumeInformation, моих "знакомых" нет.

Я рад этому, только надолго ли. Не понятно, почему "доктор" всегда находил 5 шт., а не все сразу или это были те же 5шт., только они маскировалсиь по другими AO.......exe,и  каким образом.

 Еще раз спасибо тем, кто помог мне своими советами.
 
 




 
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 02:10:40 PM
Что-то не загружается здесь последний лог "доктора"?

Позже попытаюсь еще раз.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 03:24:31 PM
Что-то не загружается здесь последний лог "доктора"?

Позже попытаюсь еще раз.


А вы писали что отправили файл на анализ в вирлаб Аваста...он же у вас остался в карантине...Аваст сейчас видит его? Вы проверили?
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 16, 2012, 03:58:57 PM
ivanovich
моя версия малвар байтс (http://s2.ipicture.ru/uploads/20120116/70lr4aW6.jpg) (http://s2.ipicture.ru/uploads/20120116/8AsLEBEO.jpg) 

замечание -на будущее : системные программы связанные с безопасностью, жизнеобеспечением системы устанавливаются на диск С
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 06:49:26 PM
Нет, не видит.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 06:50:56 PM
Вот снимок
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 06:53:44 PM
Вот снимок


Ага...печалька... отправите повторно.

А лог можете залить вот сюда http://www.zalil.ru/ (от Cureit)
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 06:57:29 PM
Обещаный лог не загружается,наверно, потому, что 38Мв
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 07:11:41 PM

Ага...печалька... отправите повторно.
[/quote]

Не понял эту фразу. Отправить этот снимок в Аваст?

Лог загрузил куда указали, и по окончание получил:

 408 Request Time-out
   ngin/0.3.17


Так и должно быть?
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 08:03:55 PM

Ага...печалька... отправите повторно.


Повторно...я имел ввиду еще раз в Лабораторию вышлите..так же из карантина.

////////////////////////////
408 Request Time-out
   ngin/0.3.17
///////////////////////////

Это не правильно, запакуйте архиватором и еще раз попробуйте, должен быть адрес.

Он хорошо сожмется, это текст.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 08:08:56 PM
Заархивировал и получил адрес: http://zalil.ru/32512766
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 08:11:54 PM
Заархивировал и получил адрес: http://zalil.ru/32512766


Да...все ок, забрал.

Посмотрю лог по внимательнее.

И повторно, вышлите суслика (вирус).  ;D
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 08:23:35 PM
"Суслик" отправится после очередного обновления Аваста.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 08:37:36 PM
"Суслик" отправится после очередного обновления Аваста.


Ок...а вы не могли бы этот файл что в карантине проверить на VT, мне вот интересно столько вендоров его знает.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 08:47:42 PM
Расшифруйте VT. Не могу вспомнить, что это значит или не знаю.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 08:54:57 PM
Расшифруйте VT. Не могу вспомнить, что это значит или не знаю.


http://www.virustotal.com/ru/

Выбираете этот файл что в карантине и жмете Scan it

Будет результат типа

https://www.virustotal.com/file/8c1c8c27093257f9d21d3dc57e798f04bfb9c3b5e198aa5343d505d17a595c3c/analysis/1326743617/

Покажите тут.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 09:16:46 PM
Как в VT открыть карантин Аваста? Так как VT открывает Мои документы, Мой компьютор и т.д.
Если я нажимаю в карантине "извлечь", то потом опять открываются Мои документы,Мой компьютор и т.д.
То есть просто скопировать этот файл в карантине не получается. Ниразу эту процедуру не проводил.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 09:33:45 PM
Как в VT открыть карантин Аваста? Так как VT открывает Мои документы, Мой компьютор и т.д.
Если я нажимаю в карантине "извлечь", то потом опять открываются Мои документы,Мой компьютор и т.д.
То есть просто скопировать этот файл в карантине не получается. Не разу эту процедуру не проводил.


Нет...Вам нужно аккуратно скопировать из карантина....правой кнопкой мыши по файлу что в карантине...извлечь...и указать путь куда (в любое место на время), потом загрузить на VT.

Как только будет результат...сразу удалить из того места куда вы его поместили из карантина.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 16, 2012, 09:48:06 PM
желательно запакуйте в архиватор до отправления на вирлаб , может понадобиться
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 09:57:55 PM
желательно запакуйте в архиватор до отправления на вирлаб , может понадобиться


Извлечением файл в карантине останется....
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 09:59:21 PM
Странный результат ?!

https://www.virustotal.com/file/3d69b781dca5f14984fca5cbfce256fd2b8b3568dfcb8f8d177120ff80f9484a/analysis/
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 10:05:12 PM
Странный результат ?!

https://www.virustotal.com/file/3d69b781dca5f14984fca5cbfce256fd2b8b3568dfcb8f8d177120ff80f9484a/analysis/

Так нет....Analysis date: 2009-05-30, еще раз укажите файл на сайте спросят что результат был и вы нажал, а нужно нажать реанализ...сделать анализ заново, или запакуйте и сюда http://www.zalil.ru/, я сам проверю и покажу.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 10:15:39 PM
Спасибо, что разъяснили, теперь кажется получилось.

https://www.virustotal.com/file/3d69b781dca5f14984fca5cbfce256fd2b8b3568dfcb8f8d177120ff80f9484a/analysis/1326748295/
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 10:18:17 PM
Спасибо, что разъяснили, теперь кажется получилось.

https://www.virustotal.com/file/3d69b781dca5f14984fca5cbfce256fd2b8b3568dfcb8f8d177120ff80f9484a/analysis/1326748295/

Очень интересно...мне нужен этот файл...это скорее всего ложняк Доктора.

Скиньте мне его плизз...


ExifTool file metadata
UninitializedDataSize....: 0
InitializedDataSize......: 49152
ImageVersion.............: 0.0
ProductName..............: Synaptics Pointing Device Driver
FileVersionNumber........: 8.1.1.0
LanguageCode.............: English (U.S.)
FileFlagsMask............: 0x003f
FileDescription..........: TouchPad Driver Installation Application


http://www.synaptics.com/resources/drivers

Это ваши дрова для тачпада...у вас ноутбук Acer?
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 10:29:58 PM
Так что не переживайте что DrWeb каждый раз находил у вас их, я вышлю в вирлаб Доктора и ложняк исправят.

У вас на данный момент суслики на компе не водятся )

Жду файл...а то мне на работу...спатеньки пора.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 10:36:25 PM
Скинул сюда http://zalil.ru/32513860


Да, у меня Acer и проблемы с точпадом,не работает прокрутка, хотел установить заново,но удалить имеющийся через контроль панель не могу ,пишет - невозможно. Работаю мышкой.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 16, 2012, 10:38:40 PM
Сусликов пока не вижу. Спокойной ночи.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 16, 2012, 10:42:25 PM
Скинул сюда http://zalil.ru/32513860


Да, у меня Acer и проблемы с точпадом,не работает прокрутка, хотел установить заново,но удалить имеющийся через контроль панель не могу ,пишет - невозможно. Работаю мышкой.


Ага спс..оформил, о результатах напишу.

Я ссылку выше дал на дрова...

http://drivers.synaptics.com/Synaptics_v15_2_20_C_XP32_Vista32_Win7-32_Signed_Marketing_SGS94_UI-Scrybe.exe

Попробуйте скачать и установить.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 07:43:49 AM
Привет!
Переустановил сканер Anti-Malware на диск C:\
Ещё установил сканер McAfee Security Scan Plus.Тоже на диск C:\ Он у меня раньше стоял.
Хотел установить McAfee Advisor,но он конфликтует с Anti-Malware.Не поставил.
Помещаю фото своего сканера,который здесь в этой теме скачал.Обновляется.Защитный модуль отключен,замучил чуть что лезет во все дыры.И пару раз отключал у AVASTа файл Avast! Antivirus Update.А отключил модуль защиты ,всё стало спокойно.На фото про карантин видно,что сканер удаляет или восстанавливает.А куда помещает вирус ни слова.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 07:45:01 AM
Вот фото моего сканера
Title: Re: Как избавиться от троянов ?
Post by: _George_ on January 17, 2012, 08:57:38 AM
Владимир Иванович! Установка нескольких антивирусов на один компьютер чревата торможениями компьютера и открывающимися дырками в безопасности. Снесите "макаку" от греха подальше. Лучше периодически чистить комп CureiT от дрвеба, и просто соблюдать компьютерный этикет - не ходить на неизвестные сайты.

P.S. Тут фанатично рекомендуют утилиту от малвербайт. Она сильно "фолсит", и может на раз-два своим лечением вырубить ОС. Моё личное мнение - лучше её не использовать.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 09:12:03 AM
Не зря говорит - самый опасный вирус находится между креслом и клавиатурой :)

Кстати, вот на тему нескольких антивирусов в системе:

Пользователь открывает файл.
Первый антивирус (бодро): о, активность на винте - нужно проверить!
Второй антивирус (бдительно): кто-то подглядывает в файл, который пытается прочитать пользователь. Подозрительно. Проверю-ка обоих!
Третий антивирус (задумчиво): Ага, пользователь читает файл, это нормально. Так, а вот эти двое, которые подглядывают за ним и друг за другом - это вообще кто?! Проверить всех!
Первый антивирус (с внезапным сомнением в голосе): Странно. Никого не трогаю, проверяю файл, который открыл пользователь - внезапно два каких-то подозрительных типов начинают проверять меня и друг друга?! Что вообще происходит!? Дай-ка я их тоже проверю.
Второй антивирус: В ответ на попытку проверить подозрительную оперецию с файловой системой зафиксирована попытка ответного сканирования! Ахтунг! Ахтунг! Верботен! Блокировать доступ! Всё блокировать!!! Лазерный залп по правому борту, приготовитьcя к удару!
Третий антивирус: Ничего так получился фейерверк. Вот это чихнула так чихнула. Повешу-ка я систему от греха подальше...
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 09:12:31 AM
del
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 17, 2012, 10:32:46 AM
Dim@rik!

Скачал по вашей ссылке тачпад, при установке требовалось удалить предыдущий,но не смог сделать,потому что появилось сообщение о какой-то ошибке.
 
Вообще после включения компа появляется сообщение, что требуется  файл , который не знаю  откуда загрузить.

Эта проблема появилась с тех пор ,когда "доктор" обнаружил эти "трояны" и,увидев на них значок фирмы синапсикс,я попытался удалить установленный тачпад через "контроль панель" и установить заново, но удаление не удалось. Решил, что дело в этих "троянах" и обратился за помощью на этот сайт,чтобы их насовсем удалить.  Сейчас пользуюсь мышью, хотя сенсорная панель работает,но без прокрутки.

Скриншоты см.здесь http://zalil.ru/32515861
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 11:35:37 AM
Dim@rik!
Так возьми этот файл A0360251.exe, переименуй в InstNT.exe и помести в папку Media по пути, указанному на твоём рисунке 2012-01-17_100523.png http://s2.ipicture.ru/uploads/20120117/WQUet43k.png.

А ниже свойства файла A0360251.exe. Т.е это переименованный системой восстановления Windows файл InstNT.exe.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 11:51:39 AM
del
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 02:41:03 PM
Оставил у себя:
Брандмауэр Windows
Защитник Windows
AVAST! Internet Stcurity v6.0.1367
McAfee Security Scan Plus
При санитарной обработке компа буду скачивать сканер Dr.Web CureIt!
Применяю чистильщик CCleaner v3.14.1616
Есть ещё две программы:
Revo Uninstaller и Advanced System Care Professional.Но,я их ещё ни разу не запускал.
Больше ничего не нужно для полного счастья???
Подскажите.
Писал в кодировке:точка на Юникод(UTF-8) и галочка на автоматически.
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on January 17, 2012, 04:27:42 PM
Dim@rik!

Скачал по вашей ссылке тачпад, при установке требовалось удалить предыдущий,но не смог сделать,потому что появилось сообщение о какой-то ошибке.
 
Вообще после включения компа появляется сообщение, что требуется  файл , который не знаю  откуда загрузить.

Эта проблема появилась с тех пор ,когда "доктор" обнаружил эти "трояны" и,увидев на них значок фирмы синапсикс,я попытался удалить установленный тачпад через "контроль панель" и установить заново, но удаление не удалось. Решил, что дело в этих "троянах" и обратился за помощью на этот сайт,чтобы их насовсем удалить.  Сейчас пользуюсь мышью, хотя сенсорная панель работает,но без прокрутки.

Скриншоты см.здесь http://zalil.ru/32515861




Сделайте как вам подсказал Nikol@y, переименуйте файл A0360251.exe в IhstNT.exe (A0360251.exe он и есть) и укажите на него.

UninitializedDataSize....: 0
InitializedDataSize......: 49152
ImageVersion.............: 0.0
ProductName..............: Synaptics Pointing Device Driver
FileVersionNumber........: 8.1.1.0
LanguageCode.............: English (U.S.)
FileFlagsMask............: 0x003f
FileDescription..........: TouchPad Driver Installation Application
CharacterSet.............: Unicode
LinkerVersion............: 6.0
FileOS...................: Win32
MIMEType.................: application/octet-stream
Subsystem................: Windows GUI
FileVersion..............: 8.1.1 20Jul05
TimeStamp................: 2005:07:20 23:08:55+01:00
FileType.................: Win32 EXE
PEType...................: PE32
InternalName.............: InstNT
ProductVersion...........: 8.1.1 20Jul05
SubsystemVersion.........: 4.0
OSVersion................: 4.0
OriginalFilename.........: InstNT.exe

Пришел ответ от DrWeb:


Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.

Original file name: A0360251.exe
File size: 81920
MD5: 24f721d65ca859d3c0afa500a6a3ddef

http://online.us.drweb.com/cache/?i=1339e1ceed295436e0b780c709c186fd
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 17, 2012, 06:03:21 PM
иванович крякозябры все равно есть

Quote
Оставил у себя:
Брандмауэр Windows
Защитник Windows
AVAST! Internet Stcurity v6.0.1367
McAfee Security Scan Plus
Применяю чистильщик CCleaner v3.14.1616
Revo Uninstaller
Spyware Terminator 2012
AntiRun
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 07:14:55 PM
иванович крякозябры все равно есть
bagrat, каким браузером пользуешься?

Иваныч, выкини всё, кроме антивируса, пока ещё система живая. (если конечно ты всё это держищь не для того, что бы опыты производить, которые обычно заканчиваются переустановкой системы.) Для нормальной эксплуатации ОС Windows 7 не нужны никакие чистильщики-ининсталяторы -дефрагментаторы-оптимизаторы, а чаще они приносят больше вреда.
И отключи также Брандмауэр Windows и Защитник Windows (у тебя же AIS). Большинство сторонних продуктов при установке их отключает автоматически, но к сожалению AVAST этого не делает.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 07:48:56 PM
Оставил себе:
AVAST!
CCleaner для чистки от хлама.
Браузер Google Chrom.
Защитник Windows по расписанию проверяет комп.Не мешает,не глючит ничего.
Брандмауэр Windows не мешает,не глючит ничего.
А в санитарный день компа скачаю сканер Dr.Webа для вылавливания гадов.
Всё остальное выкинул.
А как быть с написанием текста на форуме??Что делать??Подскажите.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 08:19:51 PM
А как быть с написанием текста на форуме??Что делать??Подскажите.
Ничего не делать. Постепенно все перейдут на современные версии браузеров и проблема исчезнет сама собой. ИМХО
 Ð’Ñ‹ кстати каким браузером пользуетесь?

Оставил себе:
...
Защитник Windows по расписанию проверяет комп.Не мешает,не глючит ничего.
Брандмауэр Windows не мешает,не глючит ничего.
...
Приведите скриншот Центра поддержки, вкладка БЕЗОПАСНОСТЬ...
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 17, 2012, 08:47:31 PM
Добрый вечер!

Сделайте как вам подсказал Nikol@y, переименуйте файл A0360251.exe в InstNT.exe (A0360251.exe он и есть) и укажите на него.


1. Переменовал в InstNT.exe , вложил в папку Media (в проводнике), перезагрузил комп, на всплывшем окне нажал ОК и... -  ничего.
 Рядом с окном кнопка "brows", нажал ее ,появилось окно с содержанием папки Media -одни папки (текстовые). В проводнике открываю папку Media- внутри: папки,файл InstNT.exe  и все остальное

2. Создал папку NT, вложил в папку Media (в проводнике), затем в папку NT вложил файл InstNT.exe. Перезагрузил комп,на всплывшем окне указал путь до папки NT, нажал ОК и ...- ничего.            Нажал "brows",далее открыл папку NT..., пусто. В проводнике открываю папку NT,внутри папки файл InstNT.exe
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 08:53:33 PM
valeri2905, вы переименовываете файл в проводнике?
Возможно, у вас включено в СВОЙСТВАХ ПАПКИ опция СКРЫВАТЬ РАСШИРЕНИЯ ЗАРЕГИСТРИРОВАННЫХ ТИПОВ ФАЙЛОВ.
Проверьте...
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 17, 2012, 09:02:04 PM
 использую mozilla firefox , хром отслеживает посещенные сайты , но можно и отключить слежение.но все таки мозилла лучше
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 17, 2012, 09:08:39 PM
Нет, в Мои документы ,Downloads,здесь находился и здесь переименовал.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 09:14:43 PM
valeri2905
1. Попробуйте написать просто InstNT (без .exe)
2. ОС у вас какая?
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 17, 2012, 09:15:15 PM
ребята у вас какая поврежденная ось? если 7ка и у вас есть диск с которого вы устанавливали данную ос , то восстановите поврежденные файлы из дистрибутива ос (с диска)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 09:21:19 PM
Снимок,что просили.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 09:30:41 PM
Снимок,что просили.
В общем-то снимок не столько для меня, сколько для демонстрации того, что несмотря на:

Quote from:  ivanovich
Защитник Windows по расписанию проверяет комп.Не мешает,не глючит ничего.
Брандмауэр Windows не мешает,не глючит ничего.
центр поддержки предупреждает о возможных проблемах при включенных родных и стронних программ безопасности.

(http://savepic.net/2354924m.jpg) (http://savepic.net/2354924.htm)

Т.е., если вы не замечаете проблем, это не значит, что их нет или что они не вылезут в один прекрасный момент.
Но, как говорится хозяин-барин...

P.S. Очень много людей качают и ставят кучу всякого "полезного" софта для чистки-ускорения -оптимизации и совсем не обращают внимания на возможности и сообшения самой ОС в этом плане. Досадно...
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 17, 2012, 09:42:27 PM
Вначале я и переименовал без ехе, а потом ,когда когда ничего не получилось,вспомнил об  ехе.
На компе стоит Widows XP. К сожалению у меня нет установочного диска ОС-и,утерян.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 17, 2012, 09:49:19 PM
valeri2905,
Посмотрите СЕРВИС _ СВОЙСТВА ПАПКИ-ВИД снимите галочку
(http://savepic.net/2338543m.jpg) (http://savepic.net/2338543.htm)

Тогда у вас будет видно полное имя файла (вместе с расширением). Может, гдето с именем накладка

Диск ОС ненужен, речь не о восстановлении винды...
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 17, 2012, 10:13:11 PM
Кажется ,в моем случае, в указанных вами местах как раз нужно галочку поставить
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 10:36:13 PM
Сообщите пожалуйста,где находится карантин AVASTа?? и Dr.Web(сканер)??
Я немного научился работать с Total Comanderом,хочу теперь найти карантин AVASTа и Dr.Webа.Нашёл с прошлого года папки старые,убрал их сам.Старых антивирусников следы остались.А брандмауэр и защитник буду отключать,если кто-то из них бяку хоть одну даст!!!
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 17, 2012, 10:49:55 PM
Нашёл Quarantine.Помещаю снимок.Две строчки.Что они обозначают??Расскажите пожалуйста.
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 17, 2012, 10:55:07 PM
Карантин Аваста:
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 18, 2012, 05:58:36 AM
Кажется ,в моем случае, в указанных вами местах как раз нужно галочку поставить
Кажется, она у вас стоит...
(http://s018.radikal.ru/i525/1201/34/41208e0bfeb6t.jpg) (http://radikal.ru/F/s018.radikal.ru/i525/1201/34/41208e0bfeb6.jpg.html)

А что интерфейс то винды английский?
Title: Re: Как избавиться от троянов ?
Post by: valeri2905 on January 18, 2012, 09:53:51 AM
Добрый день!
Да,стоит винда английская,уже была установлена при покупке компа.
Открыл в проводнике папку Media, удалил папку с файлом и  скопировал туда просто этот файл.
Перезагрузил комп, окно с требованием указать путь к этому файлу уже не всплыло.
Потом в папке "мышь" увидел,что появился Synaptics TouchPad V6.2, кликнул на Enable, ОК и
все заработало.
  Большое Вам спасибо!

Но заглянул в папку System Volume Information и снова увидел "старых знакомых", одним из которых мы здесь занимались,возвращая ему его настоящее имя (файл InstNT.exe). По заключению cпециалистов Dr.Web это не вирусы,просто ложные срабатывания. Вопрос, почему они появляются в этой папке и переименовываются? Так и должно быть? Выложил скриншот.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 18, 2012, 10:06:48 AM
Но заглянул в папку System Volume Information и снова увидел "старых знакомых", одним из которых мы здесь занимались,возвращая ему его настоящее имя (файл InstNT.exe). По заключению cпециалистов Dr.Web это не вирусы,просто ложные срабатывания. Вопрос, почему они появляются в этой папке и переименовываются? Так и должно быть? Выложил скриншот.
Да, так и должно быть. Это резервные копии файлов для восстановления системы и программ в случае краха.
Кстати, я рекомендую ни в коем случае никогда не удалять папки восстановления System Volume Information и отключать систему восстановления (такие советы часто встречаются, особенно на форумах помощи при вирусном заражении). Наличие резервных копий файлов и реестра практически всегда позволит восстановить систему, даже вручную, если автоматическое не сработает или система совсем не грузится или винлокер перекрыл.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 18, 2012, 03:15:30 PM
иванович данные ссылки  говорят о том где еще есть те файлы , которые выискали их у вас два

если вы по ним пройдетесь (кликните по ссылке, то вы перейдете не посредственно в подкаталог вашей искомой программы )

ваш карантин находится в корзине(мусорке)пройдитесь по ссылкеи посмотрите не помечен лион как скрытый(красный восклицательный знак или другое обозначение-в зависимости от версии)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 18, 2012, 08:12:06 PM
Дело в том,что я сегодня нашёл в Windows 7 Start программу очистки от разного хлама обоих дисков.Она в Пуск-все программы-Стандартные-Служебные-очистка диска.Сперва проверяет на весь хлам,а потом указывает где он.Ставишь галочку и запускаешь.Скорее всего я удалил этих двух гадов.Проверял программой Total Comander нет нигде.Исчезли!!Научился открывать скрытые папки и файлы.Всё это тоже в операционке есть.Проверил AVASTом папки:Windows,ProgramFiles,ProgramData,Documents and Setting и Пользователи,а так же узнал точно их размер.Про Брандмауэр узнал,что он работает по защите компа от хакерских атак.А Защитник не является полноценной антивирусной программой,поэтому его надо использовать совместно с антивирусником.После очистки от всякого хлама,ненужных игр и фильмов у меня стало на диске C:\ из 71.8 Гб свободных 30.8 Гб.Теперь в воскресенье скачаю сканер Dr.Webа и сделаю санитарный день компу,а там увидим,что будет.Всего хорошего!!
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 19, 2012, 05:48:58 PM
Сообщаю ещё новость.Раньше у меня стоял McAfee Site Advisor, в браузере Google Chrome.Но,был антивирусник от Windows-MSI.Работали они,не конфликтовали.Когда заходил на опасный сайт,то этот McAfee блокировал вход.Чтобы зайти,надо было ввести пароль.Защита была хорошая.Решил попробовать.Скачал,установил.А мне программа,мол ваш срок закончился давно.Но,значёк в адресной строке браузера появился.А потом смотрю,значка блокиратора реклам AdBlockа нет.А он вырубился.Выкинул,стал закачивать по-новой.Долго закачивался.И такое мне натворил в закладках УЖАС!!Еле почистил.Выкинул McAfee!!!!!Расширение тоже удалил.Перезагрузил комп.Браузер запустил не в песочнице.И скачал расширение быстро и чётко.Значит эта программа сильно конфликтует с определёнными расширениями браузера.Всё опять проверил.Сканер McAfee Security Scan Plus не конфликтует с AVASTом.Он проверяет защиту(вкл или невкл),а так же проверяет весь комп быстрой проверкой.Вот и все новости.Если что,сообщу дополнительно.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 19, 2012, 06:39:50 PM
Сейчас я узнал,что когда находится браузер Google Chrom в песочнице,то расширение AdBlock v 2.5.13 отключается.И даже его в расширениях нет.Исчезает.А когда браузер не в песочнице,то расширение работает и значёк виден.Имейте это ввиду.До встречи!!!
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 19, 2012, 06:53:26 PM
ivanovich , имея Windows 7 и Internet Explorer 9, безлимитный интернет, забудьте о всех сторонних браузерах, плагинах расширениях и тем более о запуске браузера в песочнице (если вы конечно не мазохист-экспериментатор). Я так работаю уже 5 год...
Title: Re: Как избавиться от троянов ?
Post by: bagrat on January 19, 2012, 08:04:22 PM
ивановичу Редактируйте Ваши сообщения нажимая кнопку в правом верхнем углу Modify
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 19, 2012, 09:38:06 PM
ivanovich , имея Windows 7 и Internet Explorer 9, безлимитный интернет, забудьте о всех сторонних браузерах, плагинах расширениях и тем более о запуске браузера в песочнице (если вы конечно не мазохист-экспериментатор). Я так работаю уже 5 год...
По-честному сказать?Мне почему-то не нравиться IE.Когда купил ноутбук,то у меня был сперва IE,но потом взял у сына Operу.А когда скачал программу Google Планета Земля,то увидел в пакете и браузер.Установил,стал им работать.Понравился.Для меня удобен во всех ракурсах.Работает быстро.12 окон-сайтов.Когда выходит новая версия,то он обновляется.Сыну он понравился.Конечно,добавил расширения.Но,что поделаешь.А IE9 у меня стоит.Я им не пользуюсь.В самом начале работал на нём.А сейчас привык к Google.Как привыкаешь к собаке или кошке,так и я.Всего хорошего!
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on January 25, 2012, 07:28:40 PM
Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!

Потому что на данный момент Аваст блокирует работу Dr.Web CureIt! , раньше не было такого, а вот теперь есть.

От Dr.Web: "Несовместимость утилиты и антивируса ... была устранена" http://news.drweb.com/show/?i=2158&lng=ru&c=5
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 25, 2012, 08:10:48 PM
Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!
Потому что на данный момент Аваст блокирует работу Dr.Web CureIt! , раньше не было такого, а вот теперь есть.
От Dr.Web: "Несовместимость утилиты и антивируса ... была устранена" http://news.drweb.com/show/?i=2158&lng=ru&c=5
Что-то когда я стал сканировать этим сканером,то я не отключал экраны у AIS и он не мешал сканеру работать.Сейчас зашёл на сайт Доктора и прочёл устранение.Проверю в это воскресенье работу всех утилит и программ на тараканов.До встречи!!!
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on January 31, 2012, 03:28:23 PM
Ивановичу, MBAM MALWAREBYTES ANTI-MALWARE (http://software-files-a.cnet.com/s/software/12/32/13/79/mbam-setup-1.60.0.1800.exe?token=1326003315_03d2cadd7fca17986f6aff140b88803f&lop=link&ptype=3001&ontid=8022&siteId=4&edId=3&spi=98e815561d4decf10448c54776dd0359&pid=12321379&psid=10804572&&fileName=mbam-setup-1.60.0.1800.exe)
Сегодня у меня обновилась вся программа.Хотел просканировать дополнительный жестак,а мне сообщение,что Anti-Malware обновляет версию на 1.60.1000 Пришлось дать добро.Программа обновилась поверх старой.Перезагрузил.С вашей ссылки я в прошлом скачал Anti-Malware(PRO)и сейчас такая же версия.Только номер версии не знаю.Где её увидеть??AIS обновляет нормально базу определений.Так что замечаний и головной боли нет.До встречи!!!
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 01, 2012, 07:32:22 AM
Только номер версии не знаю.Где её увидеть??
В главном окне последняя вкладка О программе. Если вкладка не видна, там есть кнопочки со стрелками вправо-влево.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 01, 2012, 12:10:29 PM
Только номер версии не знаю.Где её увидеть??
В главном окне последняя вкладка О программе. Если вкладка не видна, там есть кнопочки со стрелками вправо-влево.
Спасибо!!Нашёл.У меня 1.60.1000.
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 02, 2012, 11:33:31 PM
 :)
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on February 03, 2012, 05:43:26 AM
А чтоб сканирование было наиболее эффективным, сканировать Курилкой, надо, в безопастном режиме, с отключением восстановления системы. (рекомендации лично мне из ТП ДрВеб)
Совет насчёт отключения системы считаю вредным (при этом уничтожаются все накопленные точки восстановления и вы теряете всякую возможность восстановления реестра и системных файлов в случае неадекватного поведения ОС).
Насчёт сканирования в безопасном режиме - актуально только в особых случаях заражения системы. Если ваша система работает нормально, для контрольной проверки достаточно запуска в обычном режиме ОС.
И насчёт ТП - там работают такие же парни, как и вы, многие только недавно закончившие институт. Совет насчёт отключения восстановления давался обычно для того, что бы ускорить проверку диска курейтом (файлы для восстановления занимают много места и проверялись старым сканером очень долго)
ИМХО
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 03, 2012, 10:45:40 AM
А чтоб сканирование было наиболее эффективным, сканировать Курилкой, надо, в безопастном режиме, с отключением восстановления системы. (рекомендации лично мне из ТП ДрВеб)
Совет насчёт отключения системы считаю вредным (при этом уничтожаются все накопленные точки восстановления и вы теряете всякую возможность восстановления реестра и системных файлов в случае неадекватного поведения ОС).
Насчёт сканирования в безопасном режиме - актуально только в особых случаях заражения системы. Если ваша система работает нормально, для контрольной проверки достаточно запуска в обычном режиме ОС.
И насчёт ТП - там работают такие же парни, как и вы, многие только недавно закончившие институт. Совет насчёт отключения восстановления давался обычно для того, что бы ускорить проверку диска курейтом (файлы для восстановления занимают много места и проверялись старым сканером очень долго)
ИМХО
Я считаю,что при проверке лучше лишние минуты потратить на проверку,чем включать,отключать.Я установил в сканере Dr.Webа самую высокую чувствительность и он у меня проверял 139 Гб целых 2 часа 40 минут.Я отдохнул за это время,телек посмотрел.AVAST!ом сканирую быстро перед отбоем спать,пока зубки свои чищу.Предпоследний раз AVAST! перед загрузкой ОС выявил 3 повреждённых архива программы Google.Затем я обновлял эту программу,и в последний раз уже не было этих повреждённых архивов.Обновил программы Google Планета Земля и Skype.Больше экспериментами со всякими антипрограммами не занимаюсь.Обновляю БВД вручную,так как эти базы выходят 2 раза в сутки,а автообновление у меня стоит через 6 часов.Так что пока всё спокойно,чего и всем вам желаю.Всего хорошего!!!
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 04, 2012, 02:02:59 AM
 :)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 11, 2012, 07:31:26 PM
Получил сегодня от однополчанина по почте.
СЕГОДНЯ ПРИСЛАЛИ
Дорогие друзья!Пожалуйста,непременно прочтите-это КРАЙНЕ ВАЖНО!!! Касается любой Интернет-почты.Эта информация прибыла сегодня утром, прямо от Microsoft и от Norton.Перешлите эту информацию всем друзьям,кого знаете и у кого есть доступ к интернету.Вы можете получить безопасное с виду сообщение-электронную почту под названием "Mail Server Report" Если вы откроете это письмо,то на Вашем экране появится сообщение "Теперь слишком поздно.Ваша жизнь больше не прекрасна" (ltis too late now.lite is no longer beautiful).В последствие вы потеряете на своём компьютере всё, а человек пославший почту Вам, получит доступ к Вашему имени, электронной почте и паролю Это новый вирус,который начал циркулировать в субботу днём.AOL уже подтвердил серьёзность,и антивирусное программное обеспечение ещё не способно его ликвидировать.Вирус был создан хакером,который называет себя "владельцем жизни".Разошлите копию этого сообщения всем Вашим друзьям,и попросите,чтобы они немедленно передали его всем своим корреспондентам.Это сообщение было подтверждено.А так же не добавляйте лучшие сайты для поиска жениха,и сайты знакомств и секса-это опасные программы!!!Если у вас есть такое в друзьях немедленно удалите! Это надо знать!
Разослал всем своим друзьям на mail.ru и в одноклассниках.
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 11, 2012, 08:24:45 PM
ivanovich
У Вашего Аваста включён экран почты? Включены ли настройки сканирования входящих и исходящих сообщений, а также почтовых вложений? Каким почтовым клиентом Вы пользуетесь? Или Вы просматриваете почту через веб-интерфейс?

Некоторые фрагменты из процитированного Вами письма очень меня насторожили. Фразы типа "Перешлите эту информацию всем друзьям,кого знаете и у кого есть доступ к интернету" обычно включают в письма, заражённые троянами. Неопытные пользователи начинают массово рассылать копии и таким образом заражают компьютеры других пользователей. Если даже письмо пришло с известного Вам адреса, то это не означает, что оно чистое. Единственная защита в подобных случаях - проверка почты и почтовых вложений правильно настроенным антивирусом.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 11, 2012, 08:33:53 PM
George Yves
как раз насчет защиты и настроек почтого сервиса аваста , как настроить его по умолчанию ничего не трогал и не изменял


пользуюсь майлом.ру  как и где прописать чтоб себя обезопасить?
спасибо
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 11, 2012, 08:47:01 PM
Экран почты Аваста предназначен для защиты при использовании почтовых клиентов (например, Microsoft Outlook, Mozilla Thunderbird, Bat или другие). Если же ты используешь веб-интерфейс, т.е. заходишь в свою почту через браузер на почтовый сервер, то этот экран тут не действует. Ты каким способом пользуешься?
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 11, 2012, 08:48:57 PM
 через веб-интерфейс,через браузер мозилла файерфокс

нарыл
 http://support.avast.com/index.php?languageid=13&group=rus&_m=knowledgebase&_a=viewarticle&kbarticleid=850
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 11, 2012, 11:43:01 PM
через веб-интерфейс,через браузер мозилла файерфокс нарыл
 http://support.avast.com/index.phplanguageid=13&group=rus&_m=knowledgebase&_a=viewarticle&kbarticleid=850
Посмотрел у себя в браузере Google Chrom настройки почты.Там стоит галочка у надписи:с сервера imap.yandex.ru по протоколу IMAP.А в прочих параметрах написано про письма(сколько писем в странице и т.д.)Ничего про порты и протоколы не сказано.При заходе в параметры браузера,в Дополнительные,далее в изменения настроек прокси-сервера,попадаешь в свойства Интернета(в браузере).И там в таблице стоят галочки напротив надписей:SSL 2.0 и SSL 3.0 и Использовать НТТР 1.1 и Использовать НТТР 1.1 через прокси-соединение.Больше там ничего нет.В AVASTе в настройках экран почты,в учётных записях SSL нет имени хоста,в протоколе стоит POP 3,в порту ничего нет,в шифровании написано SSL.Вот и всё,что я нашёл.Больше я не знаю куда лезть и что писать.Проверю диск С:\ перед сном,как всегда.Всего хорошего!
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 12, 2012, 06:19:35 AM
 (http://i.smiles2k.net/computer_smiles/433.gif)  :)(http://)
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 12, 2012, 09:15:59 AM
bAGrat
Ну в твоём случае экрану почты делать нечего.

ivanovich
Браузеры здесь не при чём. Экран почты задействуется только и только при использовании почтового клиента.

marfun
Там ещё не понятно что конкретно произошло. Если ivanovich открывал свою почту через веб-интерфейс, то есть вероятность, что сканер почтового сервера мог сам отделить "заражённое вложение", если оно конечно было. Тогда наш товарищ просто ознакомился с текстом и разослал его по своим адресатам.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 12, 2012, 11:38:27 AM
bAGrat
Ну в твоём случае экрану почты делать нечего.ivanovichБраузеры здесь не при чём. Экран почты задействуется только и только при использовании почтового клиента.marfunТам ещё не понятно что конкретно произошло. Если ivanovich открывал свою почту через веб-интерфейс, то есть вероятность, что сканер почтового сервера мог сам отделить "заражённое вложение", если оно конечно было. Тогда наш товарищ просто ознакомился с текстом и разослал его по своим адресатам.
Ребята!Я захожу на почту через браузер Google Chrom.Спам у меня работает.Он чистит хорошо.И я сразу папку эту чищу.Однополчанин мне много раз писал,поэтому скорее всего и письмо пришло сразу мне во входящие.Вложения не было.Просто текст.Иногда появляются от незнакомых(фирм всяких и иностранцев(наследство)),я их сразу удаляю.Я всем напишу на сайте-mail.ru,чтобы писали не на почту,а на мою страничку в сообщениях.Буду просто удалять,если нет в сообщениях на моей страничке.В следующий раз уже буду и в почте осторожен.АВАСТ при сканировании до загрузки ОС обнаружил архив ZIP повреждённый от программы Google Earth.Но вирусов не было в отчёте.Я удалил всю программу через её удалитель.Затем сделал поиск этого файла.Нашёл :kh.google.com_icons_lil_earth_l.png&h=32.Тип файла"PNG&H=32".Я его удалил.Правильно я сделал или нет??До встречи!!
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 12, 2012, 01:26:39 PM
 :)
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 12, 2012, 01:33:02 PM
 :)
Title: Re: Как избавиться от троянов ?
Post by: Ligalizovan on February 12, 2012, 01:52:42 PM
Поразительно, Иванович просто притягивает вирусы :) И как ему это удается :)
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 02:02:58 PM
gmail.ru сервис платный , на сколько я понял (может и немного , но все равно платно, вы скажете копейки , но копейка рубль бережет  или по нашему  "бан- лей бережет" наша валюта равная 1/2 рубля )

ребята мы все сначала цепляли вирусы, отрицать не надо)
а вот слова :
Quote
Разошлите копию этого сообщения всем Вашим друзьям,и попросите,чтобы они немедленно передали его всем с
это о многом говорят - чистый спам + спам ботом пахнет
все мы прекрасно знаем от кого мы можем получать письма, поэтому все лишние-знакомства, купля продажа в делете

Title: Re: Как избавиться от троянов ?
Post by: marfun on February 12, 2012, 02:20:41 PM
 :)
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 02:25:55 PM
может я не правильно понял (http://s2.ipicture.ru/uploads/20120212/ZJKg5zg5.jpg) (http://s2.ipicture.ru/uploads/20120212/p1gPJH2t.jpg) 
сейчас заглянул в свое мыло на майле и опа-мне пароль на гмайл пришел ::)

но да ладно, прекратим флудить  не по теме
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 12, 2012, 02:39:51 PM
 :)
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 02:52:52 PM
ввел в строке gmail.ru  заполнил 2 строки (одна из которых майловкий почтовый ящик) ввел для интеграции пару цифр --зашел в мыло майл.ру
скопировал ссылку с гмайла и получил
(http://s1.ipicture.ru/uploads/20120212/7YHFxWjQ.jpg) (http://s1.ipicture.ru/uploads/20120212/JTj3aayS.jpg)  (http://s1.ipicture.ru/uploads/20120212/d5oiUoBy.jpg) (http://s1.ipicture.ru/uploads/20120212/Z15GLZ5e.jpg) 
плюнул на платное , через пару минут заглянул в майл.ру мне пришло сообщение с гмайла с паролем

вот такой каламбур 
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 12, 2012, 02:56:50 PM
 :)
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 12, 2012, 03:03:52 PM
bAGrat
Как перейдёшь по ссылке http://www.gogle.com/ , вверху на чёрной полосе кликни Gmail. В следующей вкладке справа вверху красная кнопка Создать аккаунт - кликаешь и там по инструкциям.
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 03:10:53 PM
на самом гугле я зареган , как и на ответах гугла
http://otvety.google.ru/otvety/

ладно спасибо за помощь
это все флуд , да простят нас ...
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 12, 2012, 06:04:16 PM
Поразительно, Иванович просто притягивает вирусы :) И как ему это удается :)
Ребята!Я извините,не женщина.До переустановки ОС AVAST! нашёл три ZIP-архива в программе Google Earth повреждённых.При следующей проверки AVAST! уже ничего не написал про них.После переустановки ОС я установил эту программу обратно.Правда на карте не стало моих фотографий из Panoramio.Сегодня при проверке до загрузки был AVASTом обнаружен один файл,о котором я ранее писал.Я его удалил.Потом программу удалил и скачал новую с официального сайта.Установил её.Затем скачал сканер Dr.Weba и стал проверять при максимальной чувствительности весь комп.Сканер нашёл и удалил сразу три файла:toolbar32.dll,ReactivateIE.exe и ToolbarBroker.exe.Написал про все 4-е,что это рекламные программы.А toolbarupdateservice.exe будет удалён при рестарте компа.Почему AVAST! их не нашёл при проверке??После перезагрузки проверил сканером Anti-Malware.Всё чисто.Правда я удалил недавно программу Google Toolbar.Мне об этом сказали здесь.Она у меня стояла.Может это она притянула эти 4-е рекламки (Adware.Zugo.71) ???Проверю завтра опять перед загрузкой AVASTом.Утро вечера мудренее.По правде говоря я нигде сейчас не лазаю.Бережённого Бог бережёт.Насытился всеми этими процедурами.Всего хорошего!!
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 06:16:57 PM
еще раз напоминаю , при установке фриварных программ (хром , и других) предлагают установить яндексы , переводчики , тул бары , не ставьте их устанавливайте программы выборочно
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 12, 2012, 06:34:31 PM
еще раз напоминаю , при установке фриварных программ (хром , и других) предлагают установить яндексы , переводчики , тул бары , не ставьте их устанавливайте программы выборочно
Вот что у меня на компе установлено.Слева:программы,которые восстановлены после переустановки ОС по состоянию на 17.07.2010 года.Справа и внизу:программы и игры,которые я установил после переустановки на этой неделе.Ничего лишнего у меня нет.В браузере Google Chrom на предложения по установке разных программ и приложений-закрываю.Почта у меня Яндекс,Gmail.com и на mail.ru.Спам отсекают все почты.А друзей я предупредил об этом,что буду удалять из почты всё.Сыт по горло!!!
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 06:50:21 PM
вверху справа  утилита по SMS  зачем она вам ?
хамстер видео конвертер, именно с ним вы и установили левые плюшки ...
если нужны  конверторы могу кучу дать(причем бесплатные и проверенные), потому как я этим занимаюсь
но  сперва должен узнать , что конвертируете?
увидел у вас програмку VLC media player  знаете , что с помощью нее можно на халяву  TV смотреть?
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 12, 2012, 07:38:08 PM
вверху справа  утилита по SMS  зачем она вам ? хамстер видео конвертер, именно с ним вы и установили левые плюшки ...если нужны  конверторы могу кучу дать(причем бесплатные и проверенные), потому как я этим занимаюсь,но  сперва должен узнать , что конвертируете?
увидел у вас програмку VLC media player  знаете , что с помощью нее можно на халяву  TV смотреть?
Утилита по SMS нужна чтобы СМС-ки бесплатно посылать на сотовые(когда требуется).
Конвертор я использовал для конвертирования фильмов:с mail.ru и когда скачивал пограммой SaveFrom.net фильмы в формате flv.Переделывал в формат mpeg-4.
А VLC-плеер использую для просмотра фильмов больше 4 Гб.А вот как смотреть TV это я не знаю.А HamsterVideoconverter я скачал с официального сайта.За этим я слежу в оба глаза.Новый AVAST версии 7,я пока не беру.Я не спец.Возьму тогда,когда её внедрят простым обывателям.Всего хорошего!!
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 12, 2012, 07:41:51 PM
с майла не чего качать!  для этого есть трекеры. вот откуда вы берете вирусню конвертируя своими же руками

как смотреть тв онлайн в личку
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 12, 2012, 09:36:01 PM
с майла не чего качать!  для этого есть трекеры. вот откуда вы берете вирусню конвертируя своими же рукамикак смотреть тв онлайн в личку
С mail.ru я скачивал видеоролики про свой город,где я служил.Их делал мой друг.Он живёт в Германии,рядом с моим военным городком.Но,брал его видеоролики давно.Осенью.А в контакте скачивал сериалы.Когда в формате mpeg,а когда в flv.Но,это опять было осенью.Скорее всего их или Google Toolbar прихватил в IE9 или Hamster.Я пробовал установить архиватор Hamsterа,но так и не удалось установить его.Не знаю.Выкину конвертер.Зашёл в свои сообщения(личка),но Вашего сообщения нет.Где его искать??Всего хорошего!!
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 13, 2012, 03:44:28 AM
 :)
Title: Re: Как избавиться от троянов ?
Post by: Severnyj on February 13, 2012, 06:46:30 AM
Думаю администрация не будет ЗА, поскольку русскоязычного представителя компании, который мог бы оказать помощь по удалению зловредов по предоставленным логам, здесь нет. А любительская помощь не приветствуется, потому как есть такие "любители", которые с помощью утилит лечения Вам если систему-то не угробят, то много легитимных файлов удалят. К тому же в 7 версии будет возможность генерации отчета и отправка его прямо из интерфейса программы.

Форум (русскоязычный) является по большей части местом общения пользователей.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 13, 2012, 10:04:17 AM
ivanovich про VLC плеер, я бы вам посоветовал SMPlayer. Он попроще чем ваш  и на мой взгляд, намного удобней. Вам, мне кажется SMPlayer, будет самое то! ;) Кста, Иванович, а почему у вас не видать программмы  Samsung Recovery Solution? Скрин, очень низкого разрешения и названия прог, просто не видать.
А почему Аваст! не ругается на рекламные программы, которые удалил Доктор - Аваст, просто не настроен соответствующим образом, скорей всего. Да, и всегда смотрите что и как ставите, всегда выбирайте "выборочную" установку.
Спасибо за сообщение.
Насчёт SMPlayer я не знал.А где его взять??
Программа Samsung Recovery Solution 4 у меня стоит,только её не видно.Ею я переустановил всю систему и скопировал всю Windows 7 Start.
В AVASTе я кое-где не поставил галочки в настройках экранов.Может из-за этого он и пропустил рекламных гадов.
В браузере Google я установил расширения:AdBlock,avast WebRep,FlashBlock,Gismeteo,Google Translator,SaveFrom.net,Skype Click to Call,Speed Dial(rus),WOT.
Вообще я игнорирую всякие установки в браузере.Один раз обжёгся при установке Яндекс Бара.Еле-еле удалил его!!!
Купил ноутбук с уже загруженной операционкой.Только в магазине разделили жестак на два диска.А Линукс я как-то вообще не знаю.С Windows я на советском компе ЕС-1840 учился работать.Тогда была операционка DOS.Поэтому и выбрал её.Тем более она у меня лицензионная.
Насчёт снимков.Я копирую их в буфер,а потом через программу Point делаю под объём,чтобы загрузить на форум.Всего хорошего!!
Title: Re: Как избавиться от троянов ?
Post by: marfun on February 14, 2012, 06:13:39 AM
 :)
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 14, 2012, 01:38:09 PM
SMPlayer, можно взять тут http://smplayer.sourceforge.net/downloads.php?tr_lang=ru (http://smplayer.sourceforge.net/downloads.php?tr_lang=ru) . Кажеться второй с верху вариант. Он у меня в Убунте стоит, и я им очень доволен, SMPlayerом. В Винду тоже ставил его в ХП и в 7. Тоже все отлично было! А VLC  мне и в Линуксе почему то не понравился.
В Гугл Хром, зачем поставили еще расширение, переводчик? Там уже он есть. Просто в настройках браузера, выбрать надо, в каких случаях осуществляется перевод страниц. Насчет  AdBlock, FlashBlock, не знаю, ничего сказать не могу, так как не пользовал никогда, ни в Венде ни в Линуксе. Без них норма все. Да и браузер у меня основной, вроде как Опера, там они просто, ни к чему. Все руками в принципе при необходимости настраиваемо.
Про SaveFrom.net, то же не знаю. Так как для скачивания видео из интернета использую ФайрФокс с подобным расширением. У меня ФФ , только для этой цели и служит  :) Так как под оперу и хром нет нормальных плагинов для скачивания флеш-видео.
Quote
VLC я использую при просмотре фильмов.Windows Media я не использую.Google Chrom для меня удобен.Расширение для перевода я просто выключил.Посмотрим,как будет переводить.
AdBlock от рекламы(нет совсем этих окон).FlashBlock это расширение от проигрывателя Adobe Flash Player(использую при просмотре вэбкамер городов всего мира).SaveFrom.net для скачки видеороликов и фильмов с сайтов.Почитай об этом-http://ru.savefrom.net/user.php?helper=chrome Он чистый,проверил.Я много программ не использую,мне и этого хватает.А Windows 7 Maxi я мог бы поставить(есть ключи),только она мне зачем такая навороченная.Темы мне тоже не нужны.У меня браузер открыт всегда.Или скайп загружен.Или играю.Так,что в этих делах я спокоен.А вирусы лезли из-за того,что я шастал по сети.Да и иногда при скачке файлов попадались.А сейчас я успокоился,ничего не надо.До встречи!!!
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 14, 2012, 06:30:09 PM
marfun
ivanovich

Не могли бы вы перейти на переписку через "личку"? Вы уже заофтопили всю тему о троянах.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 14, 2012, 10:07:45 PM
marfun и ivanovich
Не могли бы вы перейти на переписку через "личку"? Вы уже заофтопили всю тему о троянах.
Виноват,исправлюсь!
Буду в другой теме писать на отвлечённые темы.
Спокойной ночи!!!
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 17, 2012, 08:36:03 PM
Сегодня вечером мой сын сунул в комп свою флэшку,которая была у кого-то.Так АВАСТ сразу поймал таракана:G:\autorun.inf заражение-INF:Autorun-gen@bhv[Wrm] действие-перемещено в карантин.Процесс:C:\ProgramFiles\AVASTSoftware\Avast\AvastScv.exe. Затем зашёл в АВАСТ,затем в настройках в карантин,выделил этот вирус,нажал на послать в лабораторию,заполнил бланк и мне вышло сообщение,что в следующее обновление будет отправлен вирус в Чехию.Кажись я всё правильно сделал ???
Title: Re: Как избавиться от троянов ?
Post by: REDACTED on February 17, 2012, 10:11:20 PM
Сегодня вечером мой сын сунул в комп свою флэшку,которая была у кого-то.Так АВАСТ сразу поймал таракана:G:\autorun.inf заражение-INF:Autorun-gen@bhv[Wrm] действие-перемещено в карантин.Процесс:C:\ProgramFiles\AVASTSoftware\Avast\AvastScv.exe. Затем зашёл в АВАСТ,затем в настройках в карантин,выделил этот вирус,нажал на послать в лабораторию,заполнил бланк и мне вышло сообщение,что в следующее обновление будет отправлен вирус в Чехию.Кажись я всё правильно сделал ???

Не совсем....зачем отсылать то что Аваст уже детектит? ...это не совсем вирус...autorun.inf запустает то что в нем прописано, как раз таки суслик которого нужно запустить. На той же флешке есть скрытая папка корзины...вот там возможно есть *.exe, либо просто autorun.inf остался.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 18, 2012, 01:16:57 PM
Сегодня вечером мой сын сунул в комп свою флэшку,которая была у кого-то.Так АВАСТ сразу поймал таракана:G:\autorun.inf заражение-INF:Autorun-gen@bhv[Wrm] действие-перемещено в карантин.Процесс:C:\ProgramFiles\AVASTSoftware\Avast\AvastScv.exe. Затем зашёл в АВАСТ,затем в настройках в карантин,выделил этот вирус,нажал на послать в лабораторию,заполнил бланк и мне вышло сообщение,что в следующее обновление будет отправлен вирус в Чехию.Кажись я всё правильно сделал ???
Не совсем....зачем отсылать то что Аваст уже детектит? ...это не совсем вирус...autorun.inf запустает то что в нем прописано, как раз таки суслик которого нужно запустить. На той же флешке есть скрытая папка корзины...вот там возможно есть *.exe, либо просто autorun.inf остался.

После поимки таракана,сын полностью отформатировал флэшку.При обновлении ночью АВАСТ так и не отправил его в лаб.Пришлось удалить.Поскажите мне пожалуйста,чтобы не перебирать все страницы форума в поиске этого адреса.Где находится карантин АVASTa ??Чтобы можно было вручную их уничтожать,если их не отошлёт АВАСТ .
Title: Re: Как избавиться от троянов ?
Post by: bagrat on February 18, 2012, 01:59:21 PM
  на 7ке    c:\ProgramData\AVAST Software\Avast\chest\

Восстановить файлы можно только из карантина , ибо при обнаружении тела вируса , программа конвертирует данный файл в свое расширение , для безопасности вашей ОС
.

 
autorun.inf , autorun.ini  и др ни кто  не будет рассматривать, это исполняемые файлы
удалили и забыли ,
в др ветках был рассмотрен способ вакцинации флэшек(вчера дал батник используйте его )


дополнение
разрешение-права админа пк , нужно поковыряться в реестре вам пока рано!
не трогайте
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 18, 2012, 04:00:41 PM
на 7ке диск c:\ProgramData\AVAST Software\Avast\chest\
Восстановить файлы можно только из карантина , ибо при обнаружении тела вируса , программа конвертирует данный файл в свое расширение , для безопасности вашей ОС.

Нашёл папку.В ней файл index.xml размер 111 байт,на диске размер 4 Кбайта.Не удаляется.Требует разрешение "системы".Какой???Надо ли его удалять или не трогать??
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 18, 2012, 04:44:22 PM
Нашёл папку.В ней файл index.xml размер 111 байт,на диске размер 4 Кбайта.Не удаляется.Требует разрешение "системы".Какой???
Естественно Вашей операционной системы. Другой не может быть.
Quote
Надо ли его удалять или не трогать??
НЕТ! Не трогайте! В этом файле - список файлов, перемещённых в карантин. Если его удалить, Вы не сможете работать с карантином.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 18, 2012, 09:32:27 PM
Нашёл папку.В ней файл index.xml размер 111 байт,на диске размер 4 Кбайта.Не удаляется.Требует разрешение "системы".Какой???
Естественно Вашей операционной системы. Другой не может быть.
Quote
Надо ли его удалять или не трогать??
НЕТ! Не трогайте! В этом файле - список файлов, перемещённых в карантин. Если его удалить, Вы не сможете работать с карантином.

Интересно,бабки плакали!!Да,как я смогу получить у своей собственной операционной системы Разрешение ???Админ-Я.Растолкуйте пожалуйста.
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 19, 2012, 09:19:56 AM
Учётная запись "Администратор" не переводится как "Всемогущий". Если файл используется операционной системой, то простым удалением как обычного файла его удалить невозможно. Сначала надо остановить запущенные этим файлом процессы, затем удалить его копию из памяти и только потом его можно будет удалить. Этот процесс можно выполнить с помощью специальных утилит, но надо быть твёрдо уверенным, что удаление файла не разрушит операционную систему.

А теперь очередная просьба: перестаньте экспериментировать с компьютером. Лучше почитайте книжки о компьютерах и информатике.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on February 19, 2012, 09:30:08 AM
del
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 19, 2012, 10:27:19 AM
P.S. ivanovich, вы в Windows 7 под админом работаете?
Nikol@y
Личные вопросы - в личных сообщениях.
Title: Re: Как избавиться от троянов ?
Post by: Ivanych on February 19, 2012, 12:55:35 PM
... Да,как я смогу получить у своей собственной операционной системы Разрешение ???Админ-Я.Растолкуйте пожалуйста.
В данном случае речь в общем-то не об разрешениях, а о самозащите Avast!. Отключите самозащиту и вы спокойно удалите этот файл. Только не надо... Все действия с карантином можно делать в окне этого карантина в интерфейсе аваста.
А теперь очередная просьба: перестаньте экспериментировать с компьютером. Лучше почитайте книжки о компьютерах и информатике.
Пару раз такой совет я уже давал. Кстати, по моим наблюдениям, крах системы у  ivanovich произошёл не из-за "тараканов", а именно из-за действий пользователя...P.S. ivanovich, вы в Windows 7 под админом работаете?
Отвечаю всем сразу.Крах произошёл из-за наплыва вирусов:Win32:Trojan-gen,Win32:Malware-gen и Bleah-D.Они разом пошли при удалении(программой-unistaller,которая была в одном пакете с пандой).Я её взял для установки на флешки файла аutorun.АVAST!сразу поймал один вирус,а при запуске CCleaner,ярлык уже не работал.AVAST!переместил эту программу в карантин.И когда AVAST!написал,что надо сделать сканирование до запуска ОС,я сделал это.И AVAST! стал мне показывать,что 8-10 системных файлов заражены этими вирусами.Поэтому я и переустановил ОС.Всего хорошего!!
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 19, 2012, 01:16:27 PM
ivanovich
У Вас же есть возможность задавать свои вопросы не наводняя форум посторонней информацией, так воспользуйтесь этим. Этот же форум предназначен для решения вопросов с антивирусом Аваст и таким должен оставаться.
Title: Re: Как избавиться от троянов ?
Post by: Nikol@y on February 19, 2012, 01:22:40 PM
del
Title: Re: Как избавиться от троянов ?
Post by: George Yves on February 19, 2012, 03:42:28 PM
Nikol@y
Я понимаю, что Вы задаёте вопрос не из простого любопытства, но администрация форума резко отрицательно относится к обсуждению вопросов, не имеющих отношения к Авасту в неанглийских ветках. Они требуют вести разговоры на другие темы или посредством системы личных сообщений, или в разделе General Topics.