Jump to content

Помощ за изтриване на вирус


Препоръчан пост

Здравейте, след една разходка из интернет пространството си хванах ето това W32/Trojan.MTF :crosseyes1: . Не успавам да го намеря и изтрия, сканирам с антиирусната но не го намира, единствено при пускане на компютъра ми дава репорт, че го има:

http://img300.imageshack.us/img300/4513/helppcv6.jpg

Моля ако някой знае как да го намеря и махна да пише..

Link to comment
Сподели другаде

Използваш ли remote administration? На такова ми прилича троянчето.

Добавям: Според мен F-prot ще го изтрие. Oпитай в "safe mode".

Информация: F-prot.

Редактиран от Sir William
Link to comment
Сподели другаде

Не съм пускал F-prot да сканира в "Safe mode" - сега ще пробвам, мисля си и да я пусна и под DOS да сканира за най-сигурно но дали ще го открие и изтрие?

Remote administration не го ползвам.

Link to comment
Сподели другаде

Сканира ли с a-squared или ad-awarе? Ако не, обнови дефинициите им и сканирай. Аз не съм привърженик на ad-watch. Като че ли пречи повече. Опитай да изключиш, ако е включен ad-watch на ad-aware и виж пак.

Ако и това не помага, дай лог на HijackThis.

Link to comment
Сподели другаде

Сканира ли с a-squared или ad-awarе? Ако не, обнови дефинициите им и сканирай. Аз не съм привърженик на ad-watch. Като че ли пречи повече. Опитай да изключиш, ако е включен ad-watch на ad-aware и виж пак.

Ако и това не помага, дай лог на HijackThis.

Сканирал съм с a-squared или ad-awarе и те не го откриват. Ето лога от HijackThis:

Logfile of HijackThis v1.99.1

Scan saved at 21:35:03, on 11.1.2007 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sygate\SPF\smc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\FSI\F-Prot\fpavupdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\FSI\F-Prot\F-Sched.exe

C:\Program Files\FSI\F-Prot\F-StopW.EXE

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\QIP\qip.exe

C:\Program Files\Maxthon\Maxthon.exe

C:\Program Files\a-squared Free\a2free.exe

E:\Games\HijackThis.exe

 

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Program Files\FSI\F-Prot\F-Sched.exe

O4 - HKLM\..\Run: [F-StopW] C:\Program Files\FSI\F-Prot\F-StopW.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: MS_update_0612_KB74062.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe

O4 - Global Startup: MS_update_0612_KB74062.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Program Files\FSI\F-Prot\fpavupdm.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

Link to comment
Сподели другаде

Няма нищо нередно в LOG-а на HijackThis. Опитай под Safe Mode да изпраниш временните файлове.

Изтрих всичко кавото има в папка Temp и Recent, но отново ми дава този репорт .... :crosseyes1: май ще се наложи да преинсталирам.......

Link to comment
Сподели другаде

Изтрих всичко кавото има в папка Temp и Recent, но отново ми дава този репорт .... :crosseyes1: май ще се наложи да преинсталирам.......

Да преинсталираш Windows заради това е много прибързано. Сканирай с някой онлайн антивирусна или просто качи някоя друга такава, сканирай и я премахни. Откъдето и да го погледнеш е по-добре от цяла преинсталация.

Link to comment
Сподели другаде

Да преинсталираш Windows заради това е много прибързано. Сканирай с някой онлайн антивирусна или просто качи някоя друга такава, сканирай и я премахни. Откъдето и да го погледнеш е по-добре от цяла преинсталация.

Да, малко е крайно но това ще е последния вариянт. В момента успях да открия това: http://www.gordano.com/home/press/releases...41&Next=One

Ще пробвам с него и ще пиша за резултата.

Link to comment
Сподели другаде

Ако още го имаш този проблем, затрий тези два реда (маркирани са в червено), които ти показва лог-а HijackThis:

 

O4 - Startup: MS_update_0612_KB74062.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe

O4 - Global Startup: MS_update_0612_KB74062.exe

 

 

Ако това не помогне, спри си system restore, и тогава изтрий папките с временни файлове:

C:\Documents and Settings\име на потребителя\Local Settings\Temp

C:\WINDOWS\Temp

след което рестартирай РС-то!

 

Успех! :)

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...