Что это: модифицированный Win32/Packed.VMProtect.ABO троянская программа?
НОД 32 нашёл во время установки игры «модифицированный Win32/Packed.VMProtect.ABO троянская программа». Что это такое? Вирус ли это?
Игры «взламываются».И делается это при помощи вирусных программ.В частности троянскими программами тоже.
Вам же антивирус написал, что это троянская программа.
Троян — это разновидность вредоносного программного обеспечения. Трояны занимаются тем, что передают данные (пароли, коды, секретные переписки с первыми лицами ведущих государств мира) с вашего компьютера злоумышленникам через интернет. Могут сильно подгружать сам интернет или работу компьютера в целом.
Да, это вирус и его надо удалять. Доверяйте Ноду.
Вирусы разрабатывают разные программисты, с разными целями. Бывает, что создают случайно: хотел разработать нормальную программу, недоработал где-то — и получился вирус. Но с таким «производственными браками» легко справляется, как правило, любой антивирус.
Хуже, когда их делают специально, с теми или иными целями. Вот четыре основных:
- Шпионские программы. Они засылаются, чтобы красть информацию с чужих компьютеров и направлять её в заданный. Обычно делаются с целью выявления коммерческих и иных тайн.
- Программы-вымогатели. Шифруют те или иные документы и предлагают ключ к шифрам за деньги. Или засылают картинки, которые застилают весь монитор и не дают ему открыть никакую программу. При этом пишут, что уберут картинку, если пользователь отправит столько-то денег на такой-то счёт. Чтобы «клиент» не обратился к мастерам, картинку делают максимально срамной.
- Когда-то Шарль Фурье обличал капитализм:
Так вот, теперь можно продолжить: «Специалист по ремонту компьютера мечтает о вирусе, который погубил бы все компьютеры». И некоторые эти вирусы разрабатывают — пытаются воплотить свою мечту в жизнь.
4.И наконец, самое страшное. Наши господствующие классы смотрят на это сквозь пальцы потому. что наличие вирусов в Интернете служит дополнительным барьером для прохода туда неимущих. Буржуазии и коррумпированным чиновникам надо, чтобы трудовой народ не приобщался к новым знаниям, которые легко получить в Интернете.
Троянская программа. Оперативная память модифицированный Win32/Tofsee.AX (заявка № 147833)
Junior Member
Регистрация 21.10.2013 Сообщений 4 Вес репутации 35
Троянская программа. Оперативная память модифицированный Win32/Tofsee.AX
- virusinfo_syscheck.zip (31.9 Кб, 3 просмотров)
- hijackthis.log (13.3 Кб, 4 просмотров)
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

- Просмотр профиля
- Найти все сообщения
- Найти все темы
Cyber
Регистрация 11.05.2011 Сообщений 2,292 Вес репутации 373
Уважаемый(ая) wwwvictor, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
Как удалить вирус Win32 с компьютера
Каждый из них достаточно неплохо выполняет свою работу, несмотря на их основные достоинства и недостатки. Но что делать, если вы уже успели «поймать» вирус или какую-то вредоносную программу? В сегодняшней статье мы приведем вам пример того, как можно удалить троян Win32 с вашего компьютера.
Ранее в наших статьях мы уже рассказывали, что из себя представляют троянские программы и рассказывали, чем их работа отличается от работы вирусов, поэтому сейчас лишь вкратце пробежимся по этой теме. Трояны – это шпионские программы, которые собирают вашу личную информацию и передают ее третьим лицам. И одним из самых «стареньких» и знаменитых троянов как раз и является Win32. Поэтому ниже мы расскажем вам, как от него избавиться, если он у вас все же завелся.
Удаление при помощи антивируса

Первое, что вам нужно сделать – это установить антивирус. Даже бесплатные версии от Kaspersky или других разработчиков сможет найти Win32, ибо он действительно староват и имеется в базах большинства антивирусов. Если не поможет один антивирус – попробуйте другой, ибо в последнее время некоторые разработчики вообще обленились и выпускают очень некачественные антивирусные программы.
Удаление вручную

Если же у вас нет антивируса и вы принципиально не хотите его устанавливать – можно удалить троян и вручную. Для этого зайдите в пуск/панель управления/программы и компоненты. В списке открывшихся программ вы найдете «Trojan.Win32». Выделите его и удалите, как сделали бы это с любой другой программой. Обязательно перезагрузите компьютер, после работы. И да, мы показали вам просто пример картинки, чтобы вы знали, где искать проблему.
Если удалить программу не получается – попробуйте остановить работу программы. Возможно, в этот самый момент, она активно работает на вашем ПК. Откройте «диспетчер задач» комбинацией клавиш «Ctrl+Alt+Delete».

В «процессах» найдите Trojan.Win32 и остановите его работу, выбрав внизу «снять задачу». После этого попробуйте удалить программу через «программы и компоненты».
Удаление через поисковик ОС

Удалить программу можно будет и через систему поиска вашей Windows. Ищите файлы:
- windivx.dll
- vipextqtr.dll
- stream32a.dll
- ecxwp.dll
Попробуйте их или удалить, или переименовать в:
- bad1.dll
- bad2.dll
- bad3.dll
- bad4.dll
Если не получится ни переименовать, ни удалить файлы, то перезагрузите компьютер и запустите его работу в безопасном режиме. В этом случае оба действия будут вам доступны.
Также корень проблемы может заключаться в наличие папки «VirusProtect 3.8». Как правило, находится она на локальном диске С в разделе Program Files. Если вы ее нашли – попробуйте удалить. Если не нашли или не можете удалить – воспользуйтесь специальными программами «удалялками», по типу Unlocker.
Напоминаем, что после каждого удаления нужно будет перезагрузить компьютер. На будущее мы все же советуем вам установить хотя бы бесплатный антивирус. А какой из них выбрать – вы можете узнать в наших статьях-описаниях или в статьях-сравнениях. На этом же наша сегодняшняя статья подходит к концу. Пишите в комментариях, помогла ли она вам. Всем удачи и до новых встреч.
Скидки, акции, обзоры — все это на нашем Telegram-канале » Ревизорро техники»!
Каждый день мы выкладываем лучшие предложения на самую разнообразную технику — от смартфонов до бытовой техники. И все это по невероятно низким ценам!
Но это еще не все. На нашем канале вы найдете подробные обзоры на самые горячие новинки, которые помогут вам сделать правильный выбор при покупке.
А если вы хотите экономить еще больше, то у нас есть специальные промокоды и купоны, которые позволят вам купить технику еще дешевле.
Не упустите возможность получить лучшие скидки и эксклюзивные предложения на технику! Присоединяйтесь к нашему Telegram-каналу » Ревизорро техники» прямо сейчас.
Нажимайте на кнопку » Присоединиться» и начните экономить на покупке техники уже сегодня!
Удали Это
Удаление навязчивых программ и вирусов. Видео и текстовые инструкции.
Страницы
- Блог
- Рекомендуемые программы
пятница, 23 августа 2013 г.
Как удалить червя Win32.Brontok.A
Что же такое Win32.Brontok.A?
Win32.Brontok.A это семейство почтовых и сетевых червей массовой рассылки, которые копируют себя на USB и жесткие диски. Когда червь запускается, он создает папку и загружает текстовый файл с удаленного сайта в эту папку. Червь также делает несколько копий себя в различных других папках, используя разные имена файлов с одним из следующих расширений:. COM, EXE, SCR, или PIF. Имена файлов использующаяся червем может быть идентична системным файлам Windows, таких как csrss.exe, lsass.exe, services.exe, smss.exe или winlogon.exe.
Вредоносная деятельность Win32.Brontok.A
- Предотвращает доступ пользователя к редактору реестра путем внесения следующих изменений: Добавляет значение: DisableRegistryTools с данными: 1 в подраздел: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System.
- Предотвращает отображение файлов и папок с атрибутом «скрытые» путем внесения следующих изменений: Добавляет значение: hidden c данными: 0 в подраздел: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
- Предотвращает отображение системных файлов Windows путем внесения следующих изменений: Добавляет значение: ShowSuperHidden c данными: 0 в подраздел: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
- Изменяет файл HOSTS Windows, чтобы предотвратить доступ к определенным сайтам Интернета, большинство из которых являются антивирусные и связанные с безопасностью.
- Он также может запустить DoS-атаку с вашего компьютера.
- Завершает приложения или перезапускает Windows, когда заголовок активного окна содержит определённые строки, многие из которых могут быть относится к антивирусу или инструментам для обнаружения и удаления этого червя.
Как удалить Win32.Brontok.A?
Бесплатные программы
С лечением Win32.Brontok.A должен справится практически любой антивирус средней руки, не говоря уже о более продвинутых. Если ваш антивирус ничего не находит читайте дальше. Здесь же я опишу бесплатные и платные специализированные средства удаления этого компьютерного червя от разных разработчиков.
1) Sophos Virus Removal Tool — бесплатная утилита для удаления данного заражения от компании Sophos. Скачать её можно здесь.
2) Kaspersky Brontok Removal Tool — специализированное средство удаления некоторых троянцев и червей в том числе Brontok. Скачать её можно здесь.
3) BitDefender Brontok Removal Tool — средство удаления Brontok от компании BitDefender. Возможно немного устарело и имеет английский интерфейс, но всё же. Скачать можно здесь.
Платные программы
Win32.Brontok.A Removal Tool — специализированное средство разработанное российской компанией Security Stronghold. Удаление в автоматическом режиме, оплата только в случае нахождения вредоносных файлов. Программа продаётся вместе с годовой тех. поддержкой и лицензией на антишпиона True Sword. Скачать можно здесь.
SpyHunter — сканер вредоносного ПО от американской компании Enigma Software Group. Удаление в автоматическом режиме, очень качественная полуавтоматическая система тех. поддержки (на английском). Находит и вычищает много дополнительных угроз которые не обнаруживаются классическими антивирусами. Скачать можно здесь.
Ручное удаление Win32.Brontok.A?
четверг, 22 августа 2013 г.
Как удалить червя Win32.Dorkbot
Что же такое Win32.Dorkbot?
Win32.Dorkbot семейство IRC червей (черви распространяющиеся через протоколы мгновенных сообщений), которые распространяются через съемные диски, программы обмена мгновенными сообщениями и социальные сети.

Вредоносная деятельность Win32.Dorkbot
- Открывает доступ (бэкдор) к вашему компьютеру.
- Внедряет вредоносный код в explorer.exe.
- Соединяется с удалённым хостом.
- Модифицирует системные файлы (regsvr32.exe, cmd.exe, rundll32.exe, regedit.exe, verclsid.exe, ipconfig.exe)
- Крадет конфиденциальную информацию со следующих сайтов: (4shared AOL Alertpay Bcointernacional BigString Brazzers Depositfiles DynDNS Facebook Fastmail Fileserve Filesonic Freakshare GMX Gmail Godaddy Hackforums Hotfile IKnowThatGirl Letitbit LogMeIn Mediafire Megaupload Moneybookers Moniker Namecheap Netflix Netload NoIP OfficeBanking Oron PayPal Runescape Sendspace Sms4file Speedyshare Steam Thepiratebay Torrentleech Twitter Uploaded Uploading Vip-file Whatcd Yahoo YouPorn YouTube eBay)
- Блокирует доступ к большинству антивирусных сайтов.
Как удалить Win32.Dorkbot?
Бесплатные программы
С лечением Win32.Dorkbot должен справится любой антивирус средней руки, не говоря уже о более продвинутых. Если ваш антивирус ничего не находит читайте дальше. Здесь же я опишу бесплатные и платные специализированные средства удаления этого компьютерного червя от разных разработчиков.
1) ESET Dorkbot Cleaner — бесплатная утилита для удаления данного заражения. Скачать её можно здесь.
2) Kaspersky Virus Removal Tool — не совсем специализированное средство, но данный червь есть в базе данной утилиты. Скачать её можно здесь.
3) Microsoft Malicious Software Removal Tool — средство удаления вредоносных объектов от Microsoft. Также имеет в базе данное семейство червей. Большинство пользователей даже не подозревает, что уже имеют по рукой эту утилиту ведь для она устанавливается и обновляется вместе с обновлениями Windows. Для запуска достаточно набрать в поисковой строке (после нажатия кнопки Start (Пуск)) 3 буквы — mrt — найденный файл mrt.exe и запустит данную утилиту. Если же по каким то причинам она у вас не стоит скачайте её здесь.
Платные программы
Win32.Dorkbot Removal Tool — специализированное средство разработанное российской компанией Security Stronghold. Удаление в автоматическом режиме, оплата только в случае нахождения вредоносных файлов. Программа продаётся вместе с годовой тех. поддержкой и лицензией на антишпиона True Sword. Скачать можно здесь.
SpyHunter — сканер вредоносного ПО от американской компании Enigma Software Group. Удаление в автоматическом режиме, очень качественная полуавтоматическая система тех. поддержки (на английском). Находит и вычищает много дополнительных угроз которые не обнаруживаются классическими антивирусами. Скачать можно здесь.
Ручное удаление Win32.Dorkbot?
четверг, 15 августа 2013 г.
Как удалить WebCake Deals (Chrome, Firefox, IE)
WebCake Deals – это вид рекламного программного обеспечения, которое было создано, чтобы предоставить более широкий выбор желаемых продуктов для любителей онлайн покупок. Это программа появляется в браузере, в тот момент, когда пользователь находится на страницах интернет-магазинов. Программа WebCake Deals имеет много разных функций, чтобы помочь пользователю найти нужный товар, таких как поиск, сравнение, отзывы и другие. Однако, данная программа может быть установлена на компьютер без участия и ведома пользователя. Многие пользователи жалуются, что не устанавливали WebCake Deals, но страдают от всплывающих окон этой программы. Если вы не устанавливали эту программу на ваш компьютер и не хотите ее использовать для интернет-шопинга, то будет лучше удалить WebCake Deals, для того что бы защитить компьютер от потенциального нежелательного воздействия этой программы.

Как и многие другие представители рекламного программного обеспечения, программа WebCake Deals изменяет настройки браузера и устанавливает домашнюю страницу. Такие преобразования редко радуют пользователя и они пытаются поставить свои настройки, но после следующей перезагрузки, навязчивая программа меняет настройки опять.
Если вы не знаете, каким образом WebCake Deals попала на ваш компьютер, то я могу вам подсказать возможный и самый частый способ. Обычно рекламное ПО устанавливается на компьютере с помощью бесплатного программного обеспечения, которое вы могли скачать с любого неофициального сайта. Если вы недавно скачали и установили какую-то бесплатную программу, то при ее установке вы не убрали галочку «Установить WebCake Deals», поэтому в вашем браузере появляются всплывающие окна с рекламой. Если вы не хотите созерцать рекламу, которую вам показывает WebCake Deals, то вы можете удалить WebCake Deals, с помощью инструкций с этого сайта.
Удаление WebCake Deals вручную:
- Необходимо удалить следующие Папки с вашего компьютера:
- %APPDATA%\Mozilla\Firefox\Profiles\fjr1r2fn.default-1351671331708\extensions\plugin@getwebcake.com
- %APPDATA%\WebCake
- %APPDATA%\Tarma Installer
- %PROGRAMFILES%\WebCake 2
Вы можете просто проследовать по пути нахождения папки и удалить их, используя две клавиши одновременно: SHIFT+DELETE.
- HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
- HKLM\SOFTWARE\Classes\AppID\
- HKLM\SOFTWARE\Classes\CLSID\
- HKLM\SOFTWARE\Classes\CLSID\
- HKLM\SOFTWARE\Classes\CLSID\
- HKLM\SOFTWARE\Classes\CLSID\
- HKLM\SOFTWARE\Classes\CLSID\
- HKLM\SOFTWARE\Classes\CLSID\
Если первые два пункта инструкции слишком сложны для вас, тогда вы можете использовать сразу третий, но нужно подобрать антивирусную программу, которая имеет WebCake Deals в базе сигнатур. На данный момент таких программ три.
SpyHunter — сканер вредоносного ПО от американской компании Enigma Software Group. Удаление в автоматическом режиме, очень качественная полуавтоматическая система тех. поддержки (на английском). Находит и вычищает много дополнительных угроз которые не обнаруживаются классическими антивирусами.
Malwarebytes Anti-Malware — это относительно молодой проект, завоевавший огромную популярность на западе ставший практически лидером антирекламного и антишпионского ПО для домашних пользователей. Секрет успеха прост — простой и понятный интерфейс, обширная база данных, скорость, и конечно же эффективность в борьбе с современной заразой. А самое главное программа бесплатна, за деньги продаётся только активный модуль защиты и тех. поддержка. Абсолютный «must have» для каждого юзера.
Stronghold AntiMalware — сканер вредоносного ПО от российской компании Security Stronghold. Удаление в автоматическом режиме, качественная система тех. поддержки (на русском и английском). Имеет удобные дополнительные инструменты для сброса настроек браузеров выборочного удаления дополнений к браузерам и так далее.