- This topic has 3 ответа, 2 участника, and was last updated 15 years, 10 months назад by .
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
- Для ответа в этой теме необходимо авторизоваться.
Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › как удалить Backdoor.Small.gim
Здраствуйте, антивирус находит несколько троянов, но ни в какую не удаляет их, вот эти:
Backdoor.Small.gim
Backdoor.TDSS.ade
Backdoor.TDSS.aru
Подскажите что можно с этим сделать
Спасибо
Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу ваш компьютер так же заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.
Согласно вашему описанию, ваш компьютер заражён TDSSserv трояном.
Прочтите и выполните эту инструкцию: Как удалить троян TDSServ (TDSSserv.sys).
После выполнения этой инструкции у вас должен получиться лог от программы Malwarebytes Anti-malware, вставьте его в ваш ответ, и кроме этого приложите свежий RSIT лог.
Все сделала
вот логи
Нужно ещё немножко подчистить реестр.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.
:Processes
explorer.exe
:services
a861e4c7
utm1nji3
:reg
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAntivirus Pro 2009]
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregTorrent2Exe[5a82552bb08c8a0aeffebf56d69c815b0245188f]]
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregwnaspid]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1c2b8a70-ae63-11dd-b2c8-001a4d581492}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ad0bb64b-8f89-11dd-a507-001a4d581492}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f3e8ba0e-d4ec-11dd-b375-001a4d581492}]
:files
C:WINDOWSsystem32Driversutm1nji3.sys
C:WINDOWSsystem32driversa861e4c7.sys
:Commands
[emptytemp]
[start explorer]
[Reboot]
Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же приложите свежий RSIT лог.
На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.