Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › как удалить Backdoor.Small.gim
- This topic has 3 ответа, 2 участника, and was last updated 16 years, 10 months назад by
Admin.
-
АвторСообщения
-
21 января, 2009 в 7:34 пп #16175
Здраствуйте, антивирус находит несколько троянов, но ни в какую не удаляет их, вот эти:
Backdoor.Small.gim
Backdoor.TDSS.ade
Backdoor.TDSS.aru
Подскажите что можно с этим сделать
Спасибо23 января, 2009 в 12:01 пп #21435Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу ваш компьютер так же заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Согласно вашему описанию, ваш компьютер заражён TDSSserv трояном.
Прочтите и выполните эту инструкцию: Как удалить троян TDSServ (TDSSserv.sys).
После выполнения этой инструкции у вас должен получиться лог от программы Malwarebytes Anti-malware, вставьте его в ваш ответ, и кроме этого приложите свежий RSIT лог.23 января, 2009 в 8:57 пп #21436Все сделала
вот логи25 января, 2009 в 3:26 пп #21437Нужно ещё немножко подчистить реестр.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:services
a861e4c7
utm1nji3
:reg
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAntivirus Pro 2009]
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregTorrent2Exe[5a82552bb08c8a0aeffebf56d69c815b0245188f]]
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregwnaspid]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1c2b8a70-ae63-11dd-b2c8-001a4d581492}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ad0bb64b-8f89-11dd-a507-001a4d581492}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f3e8ba0e-d4ec-11dd-b375-001a4d581492}]
:files
C:WINDOWSsystem32Driversutm1nji3.sys
C:WINDOWSsystem32driversa861e4c7.sys
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же приложите свежий RSIT лог. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
