Ru-Board.club
← Вернуться в раздел «Программы»

» Троян или вирус? Не могу с ним справиться...

Автор: Vlad_F
Дата сообщения: 25.02.2008 14:21
На компе поселилась какая-то зараза -
В правом нижнем углу возле часов.
Выглядит как красный кружок с белым крестиком(без названия)....
пишет вот что -
Warning! Security report
Spyware files: Win32.Banker.FS
Trojan.SpyAgent.DA and other detected on your computer!
It`s highly recommended to scan the system immediately to remove all spyware and adware programs.

Диспетчер задач не запустить - пишет что "отключен администратором",
хотя учетка у меня админская.
Для проверки компа использовал AdAware, SpyBot, CureIt, Norton Antivirus, Panda Anti-Rootkit, естественно всё со свежими базами - безрезультатно.

Попытался разобраться с помошью Autoruns и Process Viewer (утилиты от Sysinternals), ничего подозрительного в процессах не обнаружил....

Срочно нужна помощь, поможите, люди добрые
Автор: sanb
Дата сообщения: 25.02.2008 14:29
Antispyware
http://www.bleepingcomputer.com/combofix/how-to-use-combofix
сам не пробовал
Автор: Vlad_F
Дата сообщения: 25.02.2008 20:24

Цитата:
Antispyware
http://www.bleepingcomputer.com/combofix/how-to-use-combofix
сам не пробовал


Помогло! И диспетчер задач стал открываться Спасибо большое!
Автор: sid444Gwerty
Дата сообщения: 26.11.2008 01:37
После использования combofix, успешного или нет, необходимо его удалить с компьютера. Для этого:
Отключите ваш антивирус.
Кликните по кнопке Пуск.
Выберите пункт Выполнить.
Введите combofix /u и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)

Результат будет следующим:
удален combofix и ассоциированные с ним файлы и каталоги
удалены бэкапы созданные программой VundoFix
удалены каталоги C:\Deckard и C:\OtMoveIt, если они присутствуют на диске
восстановленны показания системного времени
включен режим не отображения расширения файлов, если он был включен
включен режим не отображения системных и скрытых файлов, если он был включен

Вариант №2

попробуйте запустить combofix в рабочем режиме (кликните дважды на файл). После того как Combofix закончит работу, повторите процедуру удаления снова.
В случае если как и прежде будет выскакивать окно, что Windows не находит файл, то сделайте следующее.
- Щёлкните по файлу combofix правой клавишей, выберите пункт Свойства.
- В открывшемся окне найдите строку с заголовком Размещение, выделите эту строку и скопируйте в буфер обмена.
- Кликните по кнопке Пуск, далее Выполнить
- в поле ввода вставьте текст который вы скопировали в буфер обмена, далее введите \combofix.exe /u (между combofix.exe и /u должен быть пробел)
- Нажмите Enter

Страницы: 1

Предыдущая тема: Склеивание файлов pdf


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.