Доктор веб как вылечить от трояна

#1

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 20:38

Вот этот :

Trojan.Mods.1
Добавлен в вирусную базу Dr.Web: 2013-05-02
Описание добавлено: 2013-05-06

Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKLM>SOFTWAREMicrosoftWindows NTCurrentVersionWindows] ‘LoadAppInit_DLLs’ = ‘00000001’
[<HKLM>SOFTWAREMicrosoftWindows NTCurrentVersionWindows] ‘AppInit_DLLs’ = ‘%ALLUSERSPROFILE%Application DataMozillabwlnzvl.dll’
Создает или изменяет следующие файлы:
%WINDIR%Tasksgduivwf.job
Вредоносные функции:
Создает и запускает на исполнение:
‘%ALLUSERSPROFILE%Application DataMozillasklfxjg.exe’ DataMozillasklfxjg.exe -jytqpci
Изменения в файловой системе:
Создает следующие файлы:
%ALLUSERSPROFILE%Application DataMozillabwlnzvl.dll

%ALLUSERSPROFILE%Application DataMozillasklfxjg.exe

  Он требует прав админа на удаоение
Веб его тоже не может удалить
Скопировать отослать тоже не пооучается

#2

Доктор веб как вылечить от трояна

Dr.Robot

Dr.Robot

    Poster

  • Доктор веб как вылечить от трояна

  • Helpers
  • 2 773 Сообщений:

Отправлено 19 Май 2013 – 20:38

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ – сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

– попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
– детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
– дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Что НЕ нужно делать:
– лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
– переустанавливать операционную систему;
– менять расширение у зашифрованных файлов;
– очищать папки с временными файлами, а также историю браузера;
– использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из “Аптечки сисадмина” Dr. Web;
– использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
– прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба – это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
– собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.

4. При возникновении проблем с интернетом, таких как “не открываются сайты”, в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа “Содержание сайта заблокировано” и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>”%userprofile%ipc.log” и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,”%userprofile%ipc.log” и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3

Доктор веб как вылечить от трояна

VVS

VVS

    The Master

  • Доктор веб как вылечить от трояна

  • Moderators
  • 18 009 Сообщений:

Отправлено 19 Май 2013 – 20:42

mvolt, что значит “Веб его тоже не может удалить”?

Опишите подробнее.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы…… © alehas777

#4

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 20:51

гмером попробуйте.

Маячок это с дропером

#5

Доктор веб как вылечить от трояна

VVS

VVS

    The Master

  • Доктор веб как вылечить от трояна

  • Moderators
  • 18 009 Сообщений:

Отправлено 19 Май 2013 – 20:53

гмером попробуйте.

Маячок это с дропером

ЕМНИП маячков лечил сканером.

В чём может быть проблема?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы…… © alehas777

#6

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 21:20

Ой не..туплю.

Не маячок,но похоже.

Собственно по указаным файлам/джобам/записям в реестре удаляйте антируткитом.

А что говорит куреит?

Не из под админа? Не даете ему драйвер загрузить?

#7

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:23

Спасибо огромное за быструю поддержку. Решилось неожиданно. Странно, но переместил  папку с файлом в корневую дир и тогда удалился Вебом

Сообщение было изменено mvolt: 19 Май 2013 – 21:25

#8

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 21:25

а лог можно?

джоб удалили?

dll удалился?

дропер?

#9

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:28

единственное не понятно как реестр чистить, обычными средствами?

#10

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 21:31

А вы отчет drwebsysinfo сделайте.

#11

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:31

Лог постараюсь сделать. Dll удалился

Джоб – расшифруйте

#12

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 21:32

#13

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:33

Прошу прощения что пишу долго – с планшета
Модзиловский троян сидел в папке Программдата не знаю повлияло ли это

Сообщение было изменено mvolt: 19 Май 2013 – 21:36

#14

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 21:36

не важно…он получал права/инжектился из-за загрузки с AppInit_DLLs

#15

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:43

джоб какой Вебовский? нет не удалял
кстати в карантине модзтроян показывался перед удалением

Сообщение было изменено mvolt: 19 Май 2013 – 21:43

#16

Доктор веб как вылечить от трояна

pig

pig

    Бредогенератор

  • Доктор веб как вылечить от трояна

  • Helpers
  • 10 747 Сообщений:

Отправлено 19 Май 2013 – 21:44

джоб какой Вебовский?

Троянский.

Почтовый сервер Eserv тоже работает с Dr.Web

#17

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:45

Трояновского там нет.
лог как сделать по-быстрому

Сообщение было изменено mvolt: 19 Май 2013 – 21:45

#18

Доктор веб как вылечить от трояна

mrbelyash

mrbelyash

    Беляш

  • Доктор веб как вылечить от трояна

  • Members
  • 25 897 Сообщений:

Отправлено 19 Май 2013 – 21:47

#19

Доктор веб как вылечить от трояна

mvolt

mvolt

    Newbie

  • Доктор веб как вылечить от трояна

  • Posters
  • 46 Сообщений:

Отправлено 19 Май 2013 – 21:49

Q

сисинфо на 13 из23  завис

Моизиловские следы что ли?

Он с чисткой реестра связан?

Сообщение было изменено mvolt: 19 Май 2013 – 21:51

#20

Доктор веб как вылечить от трояна

RomaNNN

RomaNNN

    Ковальски

  • Доктор веб как вылечить от трояна

  • Dr.Web Staff
  • Доктор веб как вылечить от трояна

  • 5 933 Сообщений:

Отправлено 19 Май 2013 – 21:50

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

Источник

А мы и не знали!

Прочитали: 10147
Комментариев: 83
Рейтинг: 314

Об антивирусах пишут немало чуши, но всему должен быть предел! Эта попавшаяся нам на глаза статейка под названием «Как удалить вирусы, трояны, всплывающие окна (попапы), spyware (шпионские программы), adware и прочую гадость с компьютера и где скачать лучшие бесплатные антивирусы» заслуживает построчного комментирования. Разберем ее подробно.

Лучший бесплатный антивирус находится здесь (сейчас ссылка не работает — прим. редакции). Интерфейс там очень простой, разберетесь без проблем. Жмите на кнопку SCAN и ждите результатов.

Без комментариев, на вкус и цвет, как известно… Но вот потом не жалуйтесь!

Еще один отличный бесплатный антивирус можно скачать здесь. Он распознает не все вирусы, только самые популярные, чего в большинстве случаев вполне достаточно.

Получается, один из известных антивирусов знает только самые «популярные» вирусы? А что делать, если на ваш компьютер попадет «непопулярный» (свеженаписанный)? Тогда этот антивирус не сгодится и надо качать еще что-то другое? И кстати, почему он только распознает? А как насчет лечения?

Еще бывает такая вещь как трояны. Чем они отличаются от вирусов нормальному человеку знать не обязательно. Гадость отменная и подлежит уничтожению с помощью вот этой замечательной бесплатной антивирусной программы.

То есть антивирусные программы, упомянутые выше, и троянские программы не знают и не лечат? Получается, для каждого вида вредоносного ПО нужно ставить специальную программу?

Как удалить всплывающие окна (попапы), spyware (шпионские модули), adware (рекламные программы)

Для этих целей в первую очередь рекомендуем пойти в Панель Управления Windows, выбрать «Установка и удаление программ» и удалить все программы которыми вы не пользуетесь или которые просто выглядят подозрительно. Многие шпионские программы проникают на компьютер под видом полезных утилит, игр, проигрывателей музыки и видео, халявы, прогноза погоды, лотерей и прочего. Некоторые из них можно просто удалить через Панель Управления Windows не прибегая к специальным средствам.

Здесь есть одно «но». Следует знать назначение всех программ, которые установлены на компьютере. Положа руку на сердце – обладает ли такими знаниями большинство пользователей?

И, кстати, Adware далеко не всегда отмечаются в списке установленных программ. Шифруются они…

Однако, в большинстве случаев, для полной очистки системы требуется скачать и установить специальные программы для удаления spyware. Лучшими бесплатными программами для удаления spyware являются Spybot Search and Destroy и Ad-Aware.

Надо же… Антивирус не может удалять Adware? А Dr.Web и не знал!

Рекомендуем установить обе программы и по очереди просканировать ими систему. Обычно Spybot и Ad-Aware выявляют львиную долю spyware и позволяют вам полностью очистить компьютер от всякой гадости. Spybot Search and Destroy позволяет сделать компьютеру прививку от известных шпионских модулей (опция Immunize), а также включает ряд полезных утилит для настройки компьютера (опция Advanced Mode – Tools).

Ого, еще и прививка! А мы были уверены, что иммунизаторы вымерли лет 20 назад — было такое ПО на заре эры антивирусов. Ну а то, что установленный защитник притащил свои Adware-программы, — это, видимо, нормально, защитнику можно…

Для защиты компьютера от spyware рекомендуем установить вот эту программу. Незаменимая вещь, специализируется на предотвращении проникновения шпионских программ на компьютер, но не на удалении того что там уже есть. Для удаления используйте Spybot и Ad-Aware.

Еще одна угроза, которой не знает антивирус. Да что за беда-то! Неужели пользователь сначала должен определить все типы вредоносных и нежелательных программ, скрывающихся на его ПК (кстати, а как он может это без антивируса сделать?), а затем найти и скачать для каждого из них отдельный софт?

Если после сканирования с помощью Spybot и Ad-Aware ваш компьютер все еще страдает от бесконечных всплывающих окон, придется воспользоваться дополнительными утилитами.

Еще одна весьма полезная утилита для случаев когда все ну просто совсем запущено и компьютер отказывается ходить в Интернет после удаления spyware. Ну а если вам мало перечисленных выше средств для удаления spyware, рекомендуем посетить этот сайт.

Если есть сомнения в целесообразности борьбы с компьютерными вирусами до последней капли крови (вашего компьютера), лучше обратится к специалистам по ремонту и настройке компьютеров. Это сэкономит время и нервы.

То есть если сомнения отсутствуют, то лучше к специалистам не обращаться?

#безопасность #миф #антивирус

Источник

Как удалить троян с помощью четырёх антивирусов

Добрый день, друзья! В данной статье мы продолжим тему прошлой статьи, «Вирус Троян». О том, что это за вирус, я уже рассказывал в прошлой статье. Но повторюсь вкратце.

Вирус троян – это что-то вроде хамелеона. Он подделывается под любую программу или утилиту. Причем, данная псевдо программа может даже выполнять какое-то время свои непосредственные задачи прямого назначения, пока не проявит свою вирусную сущность.

Троян может быть совсем небольшим, состоять всего из нескольких строк, а может быть внушительных размеров. Распространяться сам не может, попадает во время загрузок из сети или флэшек (дисков).

Как удалить троян предотвращение попадания

Я думаю вам ясно, что легче предотвратить попадания вируса, чем его лечить. Поэтому, необходимо пользоваться хоть одним антивирусом, даже бесплатным. Можно использовать Avast, Comodo и прочие.

Я, например, пользуюсь Касперским KAV. Можно, даже лучше использовать KIS. Сейчас выпускают новые версии Касперского. Так вот, один из антивирусов у вас должен постоянно работать. Его нельзя никогда выключать.

Если вы вставляете неизвестную флэшку в компьютер, обязательно проверьте её на вирусы. Например, Касперский всегда предлагает произвести подобную проверку. Также есть программка антивирус специально для этих целей USBGuard. Довольно просто проверять через неё наличие вируса трояна на съемном носителе.

Не стоит посещать сайты, о которых ваш антивирус предупреждает, что они заражены. Не стоит переходить по неизвестным ссылочкам в социальных сетях. Даже если ссылки от друзей. Пароль друзей хакеры давно могли взломать.

Когда вы скачиваете какой-нибудь софт, и вас просят ввести номер телефона, не стоит его вводить. Вас разведут на деньги. Также, подобных ссылок полно на Порно ресурсах. Поосторожнее там.

Но допустим, ваш компьютер уже подхватил троян, как же его удалить?

Как удалить троян с помощью Касперского

Я допускаю, ваш компьютер уже заражен, и вам нужно его срочно лечить. Мало кто знает, но есть одна на разновидность данного антивируса, которая бесплатна. Она не требует установки и не защищает ПК, она его именно лечит. Называется эта разновидность: Kaspersky Virus Removal Tool.

Мы ее скачиваем по ссылочке вверху и просто запускаем. У нас происходит инициализация. По прошествии данного процесса мы видим окно с пользовательским соглашением. Мы соглашаемся и нажимаем принять. У нас появляется другое окошечко, где «Касперский» сообщает, что все готово к проверке, нажимает «Начать проверку»:

У нас начинается проверка, где мы видим, сколько проверено файлов и затрачено времени.

Проверка проходит довольно быстро. Например, у меня она заняла всего 2 минуты 57 секунд. Далее мы видим, какие именно угрозы были обнаружены, если они обнаружены вообще. Как видно из скриншота, угроз на моем компьютере нет. Если же у вас стоит платный Касперский, лучше применить его. Если вам нужен Касперский на постоянной основе, для постоянной защиты ПК, вам подойдет Kaspersky Total Security.

Как удалить вирус троян с помощью Trojan Remover

Для удаления именно вируса трояна есть специализированный софт. Данный софт называется Trojan Remover, он платен. Но у него существует определенный бесплатный период, 30 дней. Разумеется, за это время можно отлично удалить вирус троян, и не только его. Но у него есть один недостаток, он анголоязычный.

Первым делом загрузим ограниченно бесплатную версию (на месяц) с официального сайта. Затем устанавливаем антивирус.  Далее, производим установку данного софта, у нас появляется окно:

Затем, соглашаемся условиями пользования, и нажимаем Next. У нас откроется новое окошко, где нам предложат выбрать место для установки. Я вам не рекомендую производить установку на системный диск С, на нем и так мало места, поэтому я устанавливаю его на отдельный диск Е в специальную папочку «Программы установленные». Нажимаем Next, далее, нам прилагают создать иконку на рабочем столе, соглашаемся.

Для ускорения компьютера я применяю программу: — Ускоритель компьютера

Затем нажимаем на кнопку Инсталляция. По завершению инсталляции, устанавливаем галочку над надписью установка обновлений и жмем на клавишу Финиш:

У нас откроется новое окошко, где мы жмем Update для установки обновлений.

У нас начался процесс обновлений. По завершению его, на рабочем столе появляется ярлык с Trojan Remover и программа готова к работе.

Соответственно, чтобы запустить программу, кликаем по ярлыку, и программа запускается. В новом окне, необходимо нажать на Continue для продолжения запуска программы. В этом же окне мы видим, что нам осталось 30 дней бесплатной работы программы.

У нас открывается окошко, где нам нужно нажать для начала проверки кнопочку Scan.

Все, у нас начался процесс сканирования. Антивирусник будет искать именно троянские программы. Сканирование пройдет быстро, у меня 1.5 минуты. Закрываем программу, она у меня ничего не нашла. Если она у вас найдет вирус троян, она вам об этом непременно сообщит и предложит его удалить.

Также, во время включения ПК данный софт станет производить быструю проверку наиболее важных частей компьютера на предмет вирусов. Это, я бы сказал самый лучший способ, как удалить троян?

Кроме данного способа, можно использовать программу Malwarebytes.

СОВЕТУЮ ПОЧИТАТЬ: — Качественная дефрагментация диска

Как удалить троян с помощью Malwarebytes

Скачиваем Malwarebytes с официального сайта, устанавливаем. В настройках выберем русский язык, у нас открывается окошко,

Выберем запустить проверку, и у нас идет проверка. Потом, все аналогично с предыдущей программой. Софт отсканирует и покажет результат. Вирусы предложит удалить.

Как удалить вирус троян с Spyware Terminator

Это бесплатная программа, в ней также присутствует русский язык. Заходим на сайт Spyware Terminator, скачиваем бесплатную версию. Устанавливаем программу обычным путем. У нас открывается окно, где нам необходимо нажать «Полное сканирование».

Затем сканирование идет обычным путем, если у нас что-то найдется неприятное, нам об этом непременно сообщат и предложат удалить!

Видео как удалить троян

Друзья, помимо данной статьи, я решил написать отдельную БЕСПЛАТНУЮ 3D книгу «Как быстро удалить компьютерный вирус?», в которой рассказывается про удаление не только троянов, но и других разнообразных вредоносных ПО и как уберечь компьютер от подобного заражения. Подробнее о книге можно узнать по ссылке.

Я надеюсь, теперь вы имеете представление, как удалить троян? Программы все работают отлично, особенно именно по троянам специализируются две последние! Следите за своими компьютерами, и не давайте обвести себя посторонним людям с их вредоносными программами.

Если вы знаете другие способы, как удалить вирус троян? Просьба сообщить в комментариях! Успехов!

Андрей Зимин                         04.05.15 г.

P.S. Сейчас конец 2018 года, и я уже два года, как я приобрёл Антивирус ESET. На официальном сайте есть различные варианты данного антивируса, для дома, бизнеса, телефона и прочее.

Анекдот в каждой статье:

Понравилась статья? Поделитесь с друзьями!

Источник

Читайте также:  Как вылечить ячмень на начальном этапе