Перейти к содержанию
СофтФорум - всё о компьютерах и не только

поймал Trojan.NTRootkit.312


Рекомендуемые сообщения

поймал указанного трояна на рабочий комп. Доктор вэб его находит, удаляет в сэйвмоде, перегружаюсь в нормальныйрежим и комп опять не реагирует на запуск программ. Перегружаюсь, нахожу в сейве, удаляю и все по новой...а теперь в сйве ДрВэб уже не находит этого трояна, но в нормальном режиме все по прежнему-программы не запускаются....это можно вылечить? у меня всего до утра 5 часов и за это время мне нужно либо подлечится, либо успеть переставить систему...в общем хелп...

hijackthis.log

virusinfo_cure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_cure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Пробуй другими антивирусами, скачай Avast avast.com, либо касперского 7 с бета-ключем.

Если не поможет, то переставь операционку.

Удачи! :greedy:

Ссылка на комментарий
Поделиться на другие сайты

неужто ничем не лечится? переставлять систему не хочется совсем(((( там куча програм с лицензионными ключами(((

Ссылка на комментарий
Поделиться на другие сайты

неужто ничем не лечится? переставлять систему не хочется совсем(((( там куча програм с лицензионными ключами(((

NOD32 не помог случаем?

Ссылка на комментарий
Поделиться на другие сайты

срочно уберите virusinfo_cure.zip (карантин) из темы, там два зловреда!!!

запустите AVZ, меню файл, выполнить скрипт

beginSearchRootkit(true, true);BC_DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\winlogon.exe');DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');ExecuteSysClean;BC_Activate;BC_ImportDeletedList;RebootWindows(true);end.

Компьютер перезагрузится, покажите лог удалённых файлов и далее попытайтесь сделать логи в обычном режиме так как в безопасном мало информации.

и

пробуйте скачать Dr.Web CureIt и просканировать в безопасном режиме

Изменено пользователем PhantasM
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...