Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра Language
Старый 30.08.2010, 21:06   #31
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

Цитата:
Сообщение от solom1995 Посмотреть сообщение
короче мне хана. винду сносить надо.

Не стоит
Цитата:
Сообщение от Alex_Goodwin Посмотреть сообщение
Переустановка windows не поможет.

просто внимательно выполняйте инструкции

Цитата:
Сообщение от Alex_Goodwin Посмотреть сообщение
Салити очень коварный вирус. Малейшее отклонение - и лечение придется начинать снова.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Диваны дельфинстул барный валенсиякресло подвесноещув-1-2мельница 17 ноября


Старый 31.08.2010, 04:54   #32
solom1995
Неактивный пользователь
 
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

я ща проснулся.
теперь вопрос.
в общем у меня не получается внести инфу в реестр. пишет не найдено какого - Dll файла
И ещё - текст SalityKiller.exe -n -r -l report.txt -z -x -a -k куда надо записать я немного не понял ?
solom1995 вне форума
 
Вверх
Старый 31.08.2010, 09:22   #33
Alex_Goodwin
Пользователь
 
Пол:Мужской
Регистрация: 26.12.2005
Сообщений: 76
Репутация: 42
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

с реестром разберемся позже.
С киллером пуск - выполнить обзор выбираем киллера пробел ключи.
Цитата:
-n -r -l report.txt -x -a -k

в предыдущих сообщениях я ошибся, нынешняя версия киллера ключ -z не поддерживает. Пишите те, что в этом сообщении.
Alex_Goodwin вне форума
 
Вверх
Старый 31.08.2010, 14:19   #34
solom1995
Неактивный пользователь
 
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

спасибо.
в общем вот репорт.
Я заметил что появились папки скрытые. с непонятным именем типо МСОкэш или Ресуслер
ауу!

Последний раз редактировалось solom1995; 14.09.2010 в 14:09..
solom1995 вне форума
 
Вверх
Старый 01.09.2010, 12:09   #35
Alex_Goodwin
Пользователь
 
Пол:Мужской
Регистрация: 26.12.2005
Сообщений: 76
Репутация: 42
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

Лог посмотрел. Давайте лог авз, свежий, после лечения.
Alex_Goodwin вне форума
 
Вверх
Старый 01.09.2010, 13:38   #36
solom1995
Неактивный пользователь
 
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

вот апдейт

Последний раз редактировалось solom1995; 14.09.2010 в 14:09..
solom1995 вне форума
 
Вверх
Старый 01.09.2010, 15:00   #37
Alex_Goodwin
Пользователь
 
Пол:Мужской
Регистрация: 26.12.2005
Сообщений: 76
Репутация: 42
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

1. Вставьте диск с которого устанавливался Windows. Нажмите пуск- выполнить - sfc /scannow
2. Выполните скрипт:
Код:
begin
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('amsint32');
 SetServiceStart('amsint32', 4);
 DeleteService('amsint32');
 DeleteFile('spjy.sys');
 BC_DeleteFile('spjy.sys');
 BC_DeleteSvc('amsint32');
 DeleteFile('C:\WINDOWS\system32\drivers\nmron.sys');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\nmron.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Alex_Goodwin вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 04.09.2010, 17:46   #38
solom1995
Неактивный пользователь
 
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

Скажите мне есть ли способ удалить собственноручно этот троян? у меня токо остался ktwws.pif на диске C ест ьа авторан я не вижу. его стоит удалить? я помню когда салити киллер запускал там строка autorun.inf delete. в общем какие файлы мне удалять?
solom1995 вне форума
 
Вверх
Старый 04.09.2010, 22:39   #39
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

Цитата:
Сообщение от solom1995 Посмотреть сообщение
Скажите мне есть ли способ удалить собственноручно этот троян? у меня токо остался ktwws.pif на диске C ест ьа авторан я не вижу. его стоит удалить? я помню когда салити киллер запускал там строка autorun.inf delete. в общем какие файлы мне удалять?

Собствественно ручно удалять никакие файлы не надо . Все вредоносные файлы хелпер может удалить вписав команду их удаления в скрипт.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 05.09.2010, 07:22   #40
solom1995
Неактивный пользователь
 
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

чтобы мне запустить sfc /scannow а там скрипт, мне нужен диск Xp SP3 а дело в том что у меня нету этого диска а инет у меня не безлимит. А винду мне устанавливал знакомый но я его не могу словить. а то что собственноручно удалять файлы нельзя
это я понял т.к это может повлиять на восстановление трояна.
solom1995 вне форума
 
Вверх
Старый 05.09.2010, 07:39   #41
ultramarin
time traveler
 
Аватар для ultramarin
 
Пол:Мужской
Регистрация: 12.08.2007
Адрес: Галактика Млечный путь.
Сообщений: 3,685
Репутация: 4694
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

Цитата:
Сообщение от solom1995 Посмотреть сообщение
винду мне устанавливал знакомый но я его не могу словить.

Мы не торопим Вас.
ultramarin вне форума
 
Вверх
Старый 12.09.2010, 11:30   #42
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: как удалить HEUR:trojan.win32.Generic

Пользователь переставил Windous с полной очисткой всех жёстких дисков, подробней тут. тема закрыта.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибка - generic host process for win32 services drusya Windows XP 2 11.03.2009 17:20
Generic Host Process for Win32 Services BogdanRTL Microsoft Windows 7 21.09.2008 23:10
Ошибка системы - Generic Host Process for Win32 Services kinstantin Windows XP 7 13.12.2007 16:37
Generic Host Processfor Win32 Services Timkamv Безопасность 4 01.08.2007 11:08
!!! Важно win32.generic.pws BadBoy Безопасность 1 21.07.2006 09:14

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:19. Часовой пояс GMT +3.


Copyright ©2004 - 2023 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2023, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.19350 секунды с 11 запросами