русский
Germany.ruForen → Архив Досок→ Computer & Co

Trojana стереть

416  1 2 alle
Arhara коренной житель23.05.13 10:34
NEW 23.05.13 10:34 
Zuletzt geändert 23.05.13 10:36 (Arhara)
подскажите бесплатный способ как убрать троянов
А то я скачал программу Trojan Killer какую-то 15-дневную версию
в надежде что можно будет попользоваться ею за это время.
А оказалось, что она делает только сканирование
А Antimalware вообще не смогла найти никаких угроз.
Нортон тоже.

#1 
Corvus_Black коренной житель23.05.13 10:38
NEW 23.05.13 10:38 
in Antwort Arhara 23.05.13 10:34, Zuletzt geändert 23.05.13 10:38 (Corvus_Black)
Насколько мне помнится у этого рабочий триал на 15-30 дней.
#2 
  el guapo местный житель23.05.13 10:39
NEW 23.05.13 10:39 
in Antwort Arhara 23.05.13 10:34
вот хорошая вещ,триал 30 дней если что находит убирает
http://www.simplysup.com/tremover/download.html
#3 
Arhara коренной житель23.05.13 11:00
NEW 23.05.13 11:00 
in Antwort el guapo 23.05.13 10:39
и вот что у него получилось в результате
Как понять, это он ничего не нашел или нашел и сразу убрал ?

#4 
  el guapo местный житель23.05.13 11:09
NEW 23.05.13 11:09 
in Antwort Arhara 23.05.13 11:00
поставьте полную проверку,для этого надо зайти File-Scan a Drive Directory
#5 
  el guapo местный житель23.05.13 11:14
NEW 23.05.13 11:14 
in Antwort Arhara 23.05.13 11:00
вот так по скрину,можете поставить проверку архивов,делать будет долго
#6 
Arhara коренной житель24.05.13 12:33
NEW 24.05.13 12:33 
in Antwort el guapo 23.05.13 11:14
вчера проверка длилась 7 часов
Drive Directory
119 924 файлов и на этом компьютер завис
за это время прошел все Dokumente und Einstellungen и почти весь Windows
но не нашел тех четырех троянов, которые сумел определить Trojan Killer
Почему так ?
Мой троян проявляется тем, что изменяет стартовую страницу InternetExplorer
ну и портит что-то в системе Windows
Начало было такое : вместо Google выходила страница Hola Search
На англоязычных сайтах он описан как Trojan
а на немецких я его не нашел - редкий троян чтоли ?
#7 
  el guapo местный житель24.05.13 17:10
NEW 24.05.13 17:10 
in Antwort Arhara 24.05.13 12:33
7 часов чет много,у меня сколько наставлено программ ну максимум часа 3,черт его знает
#8 
  el guapo местный житель24.05.13 17:17
NEW 24.05.13 17:17 
in Antwort Arhara 24.05.13 12:33
твой троян киллер сам по ходу троян,фуфло которое типа определяет какие то вирусы в системе и люди прыгая от счастья какая хорошая прога бегут покупать,только что на втором ноуте поставил ради интереса его и уже нашол один троян и это при том что система была переустановлена буквально час назад и в инете кроме обновлений ноут нигде не лазил
#9 
  el guapo местный житель24.05.13 17:22
NEW 24.05.13 17:22 
in Antwort Arhara 24.05.13 12:33
пипец,вот фуфлятина то,смотри что он нашол на чистом компе
Trojan Killer v.2.1.5.9
Report file date: 24.05.2013 17:13:14
Scanning for 530681 virus strains and unwanted programs.
Licensed: UNREGISTERED
Windows version: Windows 7 Home Premium (version 6.1)
Username: ------
Computer name: -------
Starting the file scan:
Standard Scan started
Hijack.EnableLUA - fixed
Startup objects checked
BHO plugins checked
Services checked
ActiveX objects checked
Files checked
Scanning process...
----- C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe ---- General
Trojan.Win32.HighRisk.sm.xr!L
ProdVer: 3.3.0.29677
FileVer: 3.3.0.29677
Name : µTorrent
Company: BitTorrent Inc.
NAC: 34E007EE3962CFFCAC89D3FE08D51F7E:23
MD5: AD039BD721859550F23064D42E7DDA44:1045072
RIC: ACDB27F8C0ABDF823A19B784DE107B9E:33503
RFH: 384:592I+D7AOGIrZvIZQzs9FZlhdU7jsT3RnYZ0Ne5hpumk/:592I+43Ia4snTasLh2005P/
EP: 60 BE 00 D0 58 00 8D BE 00 40 E7 FF 57 89 E5 8D 9C 24 80 C1 FF FF 31 C0 50 39 DC 75 FB 46 46 53 68 34 16 24 00 57 83 C3 04 53 68 5A 63 0B 00 56 83 C3 04 53 50 C7 03 03 00 02 00 90 90 90 90 90 55
SEC:
UPX0:E0000080:00000000000000000000000000000000:0
UPX1:E0000040:3021F1E14471534ED5CC09FBC08FFDBD:749568
.rsrc:C0000040:C9EEBF3607A582BEFAE3809249F0D938:46080
.bunndl:12000000:C2D1573136F7ECEE5E33194E1A9510C0:136192
.adknow:12000000:E91CD5BBCF94D8B3455254F7744F738C:102400
----- C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe ---- General
Trojan.Win32.HighRisk.sm.xr!L
ProdVer: 3.3.0.29677
FileVer: 3.3.0.29677
Name : µTorrent
Company: BitTorrent Inc.
NAC: 34E007EE3962CFFCAC89D3FE08D51F7E:23
MD5: AD039BD721859550F23064D42E7DDA44:1045072
RIC: ACDB27F8C0ABDF823A19B784DE107B9E:33503
RFH: 384:592I+D7AOGIrZvIZQzs9FZlhdU7jsT3RnYZ0Ne5hpumk/:592I+43Ia4snTasLh2005P/
EP: 60 BE 00 D0 58 00 8D BE 00 40 E7 FF 57 89 E5 8D 9C 24 80 C1 FF FF 31 C0 50 39 DC 75 FB 46 46 53 68 34 16 24 00 57 83 C3 04 53 68 5A 63 0B 00 56 83 C3 04 53 50 C7 03 03 00 02 00 90 90 90 90 90 55
SEC:
UPX0:E0000080:00000000000000000000000000000000:0
UPX1:E0000040:3021F1E14471534ED5CC09FBC08FFDBD:749568
.rsrc:C0000040:C9EEBF3607A582BEFAE3809249F0D938:46080
.bunndl:12000000:C2D1573136F7ECEE5E33194E1A9510C0:136192
.adknow:12000000:E91CD5BBCF94D8B3455254F7744F738C:102400
----- C:\Users\Public\Desktop\µTorrent.lnk ---- General
Trojan.Win32.HighRisk.sm.xr!L
MD5: 1D367616BE0FEF207AA6E0B69E3E546B:828
FUZ: 12:8nzWzW4lCsk64cU2Cr9s8EdVSLe/o/HM05mjAN4HXpMJbEZePtUPtT:8nzWzWokHwE9slCeYkAtlEZePCP
EP: 00
SEC:
Scan completed
Scan result: 2 detected items
Scan completed in: Scan completed in 6 minute(s) 47 sec.
Files were scanned: 9531
#10 
mc² знакомое лицо24.05.13 17:39
mc²
NEW 24.05.13 17:39 
in Antwort Arhara 24.05.13 12:33
Первый поиск на Яндексе привёл сюда, правда на английском, но вроде легко читается
Из написанного Вами, так и не понятно проделали ли Вы стандартные процедуры?
1. Сменить поисковую систему.
2. Сменить стартовую страницу.
3. Найти и удалить адон или расширение.
При необходимости повторить 1 и 2 пункт.
И так в каждом браузере.
Ищу работу.
#11 
mc² знакомое лицо24.05.13 17:47
mc²
NEW 24.05.13 17:47 
in Antwort el guapo 24.05.13 17:17
У нас когда на работе проблемы с клиентом, ну там скачано с интернета много было, трафик перерасходован и денег уже немерено должны.
Так меня шеф отправлял с заданием найти на их компьютере вирус.
И я всегда находил, даже в только что установленной винде.
Ищу работу.
#12 
  el guapo местный житель24.05.13 18:29
NEW 24.05.13 18:29 
in Antwort mc² 24.05.13 17:47
В ответ на:
я всегда находил, даже в только что установленной винде.

откуда они могут взяться в только что установленной виндовс объясни,получается любой комп как только выходит в инет сразу же ловит вирусы? да ну бред какой то
#13 
mc² знакомое лицо24.05.13 18:45
mc²
NEW 24.05.13 18:45 
in Antwort el guapo 24.05.13 18:29, Zuletzt geändert 24.05.13 18:47 (mc²)
Естественно это никакие ни вирусы.
Это я так выполнял поставленную задачу. Т.е. подбирал такие антивирусники, которые обязательно, что нибудь да найдут.
Это стандартные приложения виндовс, о которых просто забыли заявить... или просто не сообщили. Лезут сами в Интернет, а антивирус их просто ловит.
Один всегда жил в Виндовс медиаплеере - кстати после лечения (удаления чего-то) продолжал нормально функционировать, но больше самостоятельно в Интернет не лез.
Второй не помню где жил.
Ищу работу.
#14 
DrBum знакомое лицо24.05.13 18:50
DrBum
24.05.13 18:50 
in Antwort el guapo 24.05.13 18:29
В ответ на:
откуда они могут взяться в только что установленной виндовс

Ты же сам правильно отметил про TrojanKiller - подобные программы даже на чистой системе найдут заразу только для того, чтобы показать свою значимость и необходимость.
И у нормальных антивирусов бывают ложные срабатывания, но всегда можно подстраховаться и проверить на virustotal.com почти 4-мя десятками антивирусов.
Помню был момент, когда много народу осталось без Windows калькулятора, т.к. какой то популярный антивирус начал думать, что Windows\System32\calc.exe это злобный зверь и предлагал удалить его. Ну а доверчивые пользователи соглашались конечно.
#15 
Arhara коренной житель26.05.13 10:22
NEW 26.05.13 10:22 
in Antwort mc² 24.05.13 17:39
данке, теперь стало понятно про TrojanKiller .
А как выполнить вот этот пункт :
3. Найти и удалить адон или расширение - ?
( как образом его можно найти ? )
Я задавал слова Holasearch в Suche, но не получил никаких результатов
И вот тут тоже пжста подскажите как деинсталлировать,
никак не получается потому что кнопка "Entfernen" не активна

#16 
lily_a старожил26.05.13 12:04
lily_a
NEW 26.05.13 12:04 
in Antwort Arhara 26.05.13 10:22
Если у Вас браузер Мозилла , то заходите в Инструменты -- Дополнения ..
Там ищите чужеродный элемент и отключаете .
Если зайдете в Инструменты -- Настройки --Основные ..
то удалите в строке "домашняя страница " ненужный элемент и пропишите свою страницу .
Это все действия .
А и Б сидели на трубе.
#17 
Arhara коренной житель26.05.13 13:14
NEW 26.05.13 13:14 
in Antwort lily_a 26.05.13 12:04, Zuletzt geändert 26.05.13 13:22 (Arhara)
как же можно отключить, когда кнопка "Entfernen" неактивна ?
- в этом суть вопроса.
У меня InternetExplorer - это видно на скрине
Кстати, сейчас только что установил Моциллу
и сразу же она открылась как Hola Search Mozilla
#18 
  el guapo местный житель26.05.13 16:55
NEW 26.05.13 16:55 
in Antwort Arhara 26.05.13 13:14
mc² знакомое лицо26.05.13 17:23
mc²
NEW 26.05.13 17:23 
in Antwort el guapo 26.05.13 16:55
Похоже в автозагрузке она живёт, раз сразу подцепилась к FireFox.
Если с помощью msconfig
Нажать сразу две кнопки: Win+R ввести команду msconfig.
Не получится, можно бесплатной програмой autoruns.exe поискать.
Ищу работу.
#20 
1 2 alle