Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Проблема с трояном "system error"


Рекомендуемые сообщения

Доброе время суток. Помогите пожалуйсто. При открывании любой папки на компьютере вылетает сообщение что системная ошибка и что компьютер заражён вирусом и надо скачать какойто файл или антивирус и две кнопки ок и отмена, при нажатии ок сразу кидает на сайт в интернете где сразу предлагают загрузит файл с типо антивирусом. Я его естественно не загружал. Не знаю как от этого избавиться. Сделал всё по пунктам что у вас на форуме написано и не помогло. Выкладываю файлы кот также написано что надо выложить. Заранеее благодарен, Ivon.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\Windows\apsaps.dll','');DelBHO('{616D534C-3CA8-43AB-B439-618F850F1D2B}');DeleteFile('C:\Windows\apsaps.dll');BC_ImportDeletedList;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Затем: AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @.

Повторите логи.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Повторите логи.

Что значит выполнить логи? Т е те скрипты которые написаны в правилах ( третий скрипт и второй)?

Ссылка на комментарий
Поделиться на другие сайты

В данном случае обойдемся скриптом №2 и логом HJT.

Т е опять нужно будет выложит архивы с отчётами скрипта 2 и HJT? А то что я отослал архив карантина на почту должет ответ придти или в форуме отпишутся?

Ссылка на комментарий
Поделиться на другие сайты

wise-wistful, проанализирует карантин и отпишется, а Вы пока подготовите логи.....посмотрим все ли почистили.

Ссылка на комментарий
Поделиться на другие сайты

По карантину C:\Windows\apsaps.dll - Trojan-Downloader.Win32.Peregar.nb Да нужны файлы с отчётами только новые, что бы посмотреть, что с тем врагом которого изгоняли и не проявился ли кто-то ещё.

Ссылка на комментарий
Поделиться на другие сайты

По карантину C:\Windows\apsaps.dll - Trojan-Downloader.Win32.Peregar.nb Да нужны файлы с отчётами только новые, что бы посмотреть, что с тем врагом которого изгоняли и не проявился ли кто-то ещё.

Выкладываю новые файлы.

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Нет сейчас больше ничего не беспокоит) Спасибо большое))) Просто огромнейшое) Только вопрос а почему всё прошло то? Из за того скрипта кот вы мне дали?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте друзья.

У меня точно такая же проблема. Тот же троян, тоже выскакивает при использовании папок и тоже перенаправляет скачать какую то прогу.

Прочита тут, как от него избавиться, но вот какой вопрос - могу ли я использовать тот же самый скрипт, или для меня придется писать отдельный?

Операционка Windows Vista.

Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

QunQyb: Скрипт повторять нельзя. Пожалуйста, выполните эти Правила подраздела, откройте отдельную темы, что бы не путаться. Когда будете запускать АВЗ нужно запускать от имени администратора.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...