Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Bitdefender SecuInriti 10 выявил 2 трояна

116  
nic44 посетитель15.03.07 08:14
nic44
NEW 15.03.07 08:14 
Расскажите пожалуйста как убрать троянов . Bitdefender SecuInriti 10 выявил в 2 местах троян
Trojan. Proxy. Ranky.G
D:\System Volume Information\_restore номер такой-то
D:\Recycled\Dd19.471\Keygen.exe
Помогите пожалуйста как убрать ету гадость с компьютера. Желательно поподробнее. Я только начинающий
#1 
  DBOPHiK патриот15.03.07 11:15
NEW 15.03.07 11:15 
в ответ nic44 15.03.07 08:14
Выключи систему отката (Systemwiederhestellung). Снеси все из мусорной корзины, особенно кряк keygen. Перезапусти комп, точки отката сотрутся. На всякий случай просканируй еще раз, по идее уже ничего не будет. Если надо включи Systemwiederhestellung и создай новую точку.
#2 
lewe завсегдатай15.03.07 11:28
NEW 15.03.07 11:28 
в ответ DBOPHiK 15.03.07 11:15
А где можна Выключить систему отката (Systemwiederhestellung).?
#3 
  DBOPHiK патриот15.03.07 11:33
NEW 15.03.07 11:33 
в ответ lewe 15.03.07 11:28
Arbeitsplatz - правый клик - Eigenschaften - Systemwiederherstellung
#4 
nic44 посетитель15.03.07 13:07
nic44
NEW 15.03.07 13:07 
в ответ DBOPHiK 15.03.07 11:15
Дело в том , что троян я спаймал уже несколько дней назад и он уже прописался в памяти
Может что еще посоветуеш?
#5 
  DBOPHiK патриот15.03.07 15:02
NEW 15.03.07 15:02 
в ответ nic44 15.03.07 13:07
Он прописался в одной из точек отката. Это нормально, если ыт посмотришь в нете, почти все инструкции по удалению начинаются с отключения System Restore. Именно там он у тебя и сидит. В принципе не страшно, но неприятно. Пока ты его оттуда не уберешь, любой приличный антивир будет ругаться.
Ни в какой памяти (если ты имеешь ввиду оперативку) он не прописывается.
Итак отключаем System Restore
Проверяем на наличие процесс "msmsgss.exe", при наличии - убиваем
В HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run убираем, если есть ключ "msmsgss"="<path to trojan>"
Перезапускаем комп
Делаем скан начисто.
Этого более чем достаточно.
#6 
nic44 посетитель15.03.07 17:17
nic44
NEW 15.03.07 17:17 
в ответ DBOPHiK 15.03.07 15:02
Большое спасибо . Все как ты написал получилось. Супер!!!!!
#7 
  DBOPHiK патриот15.03.07 17:23
NEW 15.03.07 17:23 
в ответ nic44 15.03.07 17:17
Да не за что, всегда приятно помочь
#8 
Waldemar001 коренной житель15.03.07 17:27
Waldemar001
15.03.07 17:27 
в ответ DBOPHiK 15.03.07 15:02
Если путь к файлу известен, то я обычно открываю папку и удаляю файл,а потом чистка реестра.
Если он прописался ситему, то почему его просто не удалить оттуда, зачем что-то отключать?
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#9