Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › программа "3"…что это…хелп((
- This topic has 20 ответов, 2 участника, and was last updated 15 years, 2 months назад by Sudya.
-
АвторСообщения
-
28 сентября, 2009 в 1:38 пп #17145
Здравствуйет,
включила компьютер, подключилась к Интернет, начала на сайте мэил что-то вбивать в поиск, компьютер при этом стал жутко тормозить и спустя какое-то время появилось окно Брандмауэр Windows, в котором было написано: заблокировать, разблокировать, оставить на потом программу под именем «3».
Я нажала отложить на потом и сразу стала писать на этот форум. Подскажите что делать. Кстати, найти эту «отложенную» программу не смогла.Ещё внизу появился жёлтый треуголник с восклицательным знаком и было написано, что мало виртуальной памяти…дальше не успела прочитать. Что нужно сделать, комп порой так тормозит.
Спасибо.
28 сентября, 2009 в 1:49 пп #25883Кстати, я вспомнила!Некоторое время назад, подруга дала мне флешку с фотографиями, на этой флешке был вирус.
Но вроде как Касперски всё удалил, вот что сохранилось:
удалено: троянская программа Trojan-GameThief.Win32.Magania.cbzd Файл: I:cqb6wo.exe
удалено: троянская программа Trojan-GameThief.Win32.Magania.bfdm Файл: I:q9.cmd//PE_Patch
удалено: троянская программа Trojan.Win32.Autoit.xp Файл: I:vyoeyg.exe
удалено: троянская программа Trojan-GameThief.Win32.OnLineGames.teh Файл: I:a3g3.bat
удалено: троянская программа Trojan-GameThief.Win32.Magania.carh Файл: I:yudald.bat
удалено: троянская программа Trojan-GameThief.Win32.Magania.ccba Файл: I:3yalgc.exe
удалено: троянская программа Trojan.Win32.Agent.cwjj Модуль: 3.tmp3.tmpТеперь, когда я всталяю флешку, съёмный диск I появляется, но почему то не открывается, открыть его можно лишь с помощью выбранной в ручную любой программы, но как раньше автоматически он не открывается.
Забыла вставить инфо и лог файлы, вот они:
[attachment=1:10m4abm5]info.txt[/attachment:10m4abm5][attachment=0:10m4abm5]log.txt[/attachment:10m4abm5]
30 сентября, 2009 в 6:10 пп #25884Здравствуйте, добро пожаловать на Spyware-ru форум.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.
Его содержимое вставьте в ваше следующее сообщение и приложите так же свежий RSIT лог (только log.txt).1 октября, 2009 в 1:17 пп #25886Вот результаты МВАМ:
[attachment=1:1cffntsz]mbam-log-2009-10-01 (17-05-00).txt[/attachment:1cffntsz]RSIT:
[attachment=0:1cffntsz]log.txt[/attachment:1cffntsz]Во время работы MBAM Касперски обнаружил 2 вируса: Backdoor.Win32.Bredavi.hf и Troyan.Win32.Tdss.askn.
3 октября, 2009 в 4:12 пп #25885RSIT лог выглядит нормально.
Выполним дополнительную проверку.
Скачайте RootRepeal кликнув по этой ссылке или этой ссылке и распакуйте на ваш рабочий стол.
Кликните по файлу RootRepeal.exe для запуска программы.
Откройте вкладку Report, затем кликните Scan. Откроется окно с запросом что включать в лог, выберите пункты перечисленные ниже и кликните OK.
* Drivers
* Files
* Processes
* SSDT
* Stealth Objects
* Hidden Services
На следующем этапе появится запрос о том, какой диск сканировать, выберите C: и кликните OK снова, после этого запустится процесс сканирования. Когда сканирование закончится кликните Save Report для сохранения лога.Жду от вас содержимое получившегося лога.
4 октября, 2009 в 6:07 пп #25887[attachment=2:2ostesue]Drivers.txt[/attachment:2ostesue]
[attachment=1:2ostesue]Files.txt[/attachment:2ostesue]
[attachment=0:2ostesue]Processes.txt[/attachment:2ostesue]4 октября, 2009 в 6:08 пп #25888[attachment=1:28t7mpla]SO.txt[/attachment:28t7mpla]
[attachment=0:28t7mpla]SSDT.txt[/attachment:28t7mpla]4 октября, 2009 в 6:08 пп #25889HS был пустым
6 октября, 2009 в 3:57 пп #25890Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
7 октября, 2009 в 11:21 дп #25891Вот:
[attachment=0:374al4ty]log.txt[/attachment:374al4ty]10 октября, 2009 в 4:10 пп #25892Лог выглядит нормально. Есть сейчас проблемы с компьютером ?
11 октября, 2009 в 6:12 дп #25893Проблем нет, спасибо вам большое)
А что теперь делать с программами комбофикс, RSIT,RootRepeal?12 октября, 2009 в 3:53 пп #25894Несколько завершающих действий.
1. Обновите ваши программы.
Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Удалите RSIT, RooRepeal и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
Оставьте программу Malwarebytes Anti-malware. Обновляйте эту программу время от времени, и выполняйте полное сканирование компьютера раз в неделю.
3. Подойдите к защите вашего компьютера более серьёзно.
Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую использовать только Оперу или Firefox.
4. Создайте новую точку восстановления.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
5. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
13 октября, 2009 в 4:33 пп #25896У меня появились вирусы на флешке (autorun.inf)!
Я его вроде удалила, но у меня тормозит флешка, не могу с неё ничего удалить и записать, не могу на другие флешки ничего записать!(((((((
Flash_Disinfector не помогает!
Это оч срочно, помогите!13 октября, 2009 в 4:46 пп #25895Скачайте свежую версию Combofix. Запустите и получившийся лог вставьте в ваше ответное сообщение.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.