0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
|
|
1 | |
Win32/Tofsee.AX19.11.2013, 13:09. Показов 4094. Ответов 7
Метки нет (Все метки)
Здравствуйте! У меня на компьютере антивирус NOD 32 выдал при сканировании интересную угрозу.
Оперативная память = C:\WINDOWS\system32\svchost.exe - модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна.
0
|
19.11.2013, 13:09 | |
Ответы с готовыми решениями:
7
Модифицированный Win32/Tofsee.AX Модифицированный Win32/Tofsee.AX Win32/Tofsee.AX троянская программа Win32/Tofsee.AX троянская программа |
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
19.11.2013, 14:45 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ____________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Kroft\qvuxnpah.exe',''); DeleteFile('C:\Users\Kroft\qvuxnpah.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Повторите лог AVZ (ст. скрипт №2)
1
|
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
|
|
19.11.2013, 16:31 [ТС] | 3 |
сделал, quarantine.zip отправил
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
19.11.2013, 16:36 | 4 |
Что с проблемой?
Добавлено через 40 секунд + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
1
|
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
|
|
19.11.2013, 17:14 [ТС] | 5 |
MBAM, НОД 32 не ругается на вирус и нет соединение прервано, по проблеме вроде чисто
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
19.11.2013, 17:21 | 6 |
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Проверьте эти файлы на virustotal Код
C:\Users\Kroft\cttev.exe
0
|
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
|
|
19.11.2013, 18:49 [ТС] | 7 |
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
19.11.2013, 18:52 | 8 |
Порядок!
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после удаления вредоносного ПО
1
|
19.11.2013, 18:52 | |
19.11.2013, 18:52 | |
Помогаю со студенческими работами здесь
8
Модифицированный Win32/Tofsee.AX троянская программа Модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна Модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна Оперативная память - модифицированный Win32/Tofsee.AX троянская программа Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |