Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Сложная проблема
- This topic has 3 ответа, 2 участника, and was last updated 17 years назад by
Admin.
-
АвторСообщения
-
25 февраля, 2009 в 11:19 пп #16337
В учебном заведении, где я учусь, на флэшку проник троян, через некоторые время я его принес домой. Этот троян, а может это даже и червь, «скушал» касперского 7.0 и заразил реестр, отключив диспетчер задач. Переустановка винды не помогла. Диспетчер задач отключается. Все антивирусы после запуска просто-напросто закрываются по истечение 2-3 секунд. Помогите, пожалуйста, не хочу форматировать диски.
Логи:
— [attachment=0:5bjqv9n2]log.txt[/attachment:5bjqv9n2]
— [attachment=1:5bjqv9n2]info.txt[/attachment:5bjqv9n2]Заранее благодарен.
27 февраля, 2009 в 4:08 пп #22274Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по вашему описанию, флешка заразилась одной из разновидностью autorun.inf вируса.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.27 февраля, 2009 в 11:52 пп #22275@Valeri wrote:
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.[attachment=0:219yvves]log.txt[/attachment:219yvves]
1 марта, 2009 в 5:31 пп #22276Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Driver::
abp470n5
Registry::
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciessystem]
"DisableTaskMgr"=0
"DisableRegistryTools"=0
File::
c:windowssystem32driversonoifn.sysЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
