27.08.2015, 22:45 | #1 (permalink) |
Новичок
Регистрация: 27.08.2015
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Засел trojan.tofsee
Raptr делает игровой ПК быстро, красиво, и без проблем.) последняя версия драйвера не устанавливалась. Поставил эту программу обратно, драйвер встал и с этой прогой опять появился вирус. Буду рад хоть какому нибудь совету. Да раньше с этой программой проблем не было. |
27.08.2015, 22:45 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Прочтите аналогичные темы - это лучше, чем просто ждать ответа DLOADER.Trojan Trojan.Mayachok.MEM Trojan.bat.killfiles.pf Что делать? |
28.08.2015, 08:32 | #2 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
добавьте образ автозапуска системы, можно из безопасного режима системы.
версию программы скачайте отсюда как создать образ автоазпуска: Как создать образ автозапуска в uVS. Краткая инструкция |
28.08.2015, 20:35 | #4 (permalink) | |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
образ переделайте актуальной верией uVS. 3.86.4
https://content.wuala.com/contents/a...test.zip/?dl=1 образ лучше сделать из безопасного режима системы. пример варианта Tofsee Цитата:
|
|
29.08.2015, 00:21 | #5 (permalink) |
Новичок
Регистрация: 27.08.2015
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Вот файл сделал с новой прогой как сказали.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
29.08.2015, 10:44 | #6 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
признаков tofsee нет в образе.
по очистке системы можно выполнить это. выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c OFFSGNSAVE delref %SystemDrive%\USERS\URMAN78\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AONEDLCHKBICMHEPIMIAHFALHEEDJGBH\3.7.20_0\SUPERMEGABEST deltmp delnfr restart ---------- |
29.08.2015, 11:00 | #7 (permalink) |
Новичок
Регистрация: 27.08.2015
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Это я сделаю отпишусь. Но проблема то может остаться. Я просто боюсь если при обновлении драйвера на видеокарту он опять не установит без этой проги. Может еще раз проверить только после установки этой проги? И еще вопрос этот скрипт выполнять в безопасном режиме или при обычной загрузке?
|
29.08.2015, 17:25 | #8 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
ну, можно поставить программу, на которую у вас подозрение с Tofsee и сделать еще раз образ автозауска из безопасного режима... + добавьте лог проверки антивируса, если он детектирует tofsee
|
29.08.2015, 22:42 | #9 (permalink) |
Новичок
Регистрация: 27.08.2015
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Поставил прогу, может конечно зря, но проверил drweb опять появился в оперативной памяти. Сделал образ заново вместе с прогой. Только не понял про лог с вирусом как сделать?
|
30.08.2015, 09:46 | #10 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
krysler77,
1. raptr у вас легальное приложение? 2. повторное сканирование в ДрВеб находит троян в памяти? 3. ДрВеб находит в памяти только в случае если raptr запущен? 4. пробуйте создать образ автозапуска из нормального режима при запущенном raptr без проверки ДрВебом |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|