Как избавиться от троянов ?

Не стал создавать новой темы. Стоит Avast 6.1367 free на Win 7, при запуске программы OperaPassView антивирус определяет её как потенциально опасную, блокирует и просит отправить в лабораторию, что я и сделал. Проверил на http://www.virustotal.com/ru/ вот результат http://www.virustotal.com/file-scan/report.html?id=2cb9a3d9587f79a6b1cfa95020b81d7d0d3cf9aa6ebf992f3b5e4ecf19bca8a8-1326090875 19 из 43 нашли вредной.
При сканировании Avast ни чего не обнаружил. На свой страх и риск при запуске OperaPassView отключаю антивирус.
Вопрос к знатокам: не опасно ли пользоваться программой, может она отправляет пароли через интернет (хотя не замечал чтобы она просилась в интернет).

OperaPassView - утилита, которая позволяет просмотреть пароли сохраненные в браузере Opera. Opera PassView - поможет вернуть забытые пароли от любимых сайтов.

Разработчик : www.nirsoft.net

Это не вирус, это тулза (Tool.PassView).

VT Community

goodware
Safety score: 100.0%

Опасного в ней нет, зачем она вам? Забываете пароли?

Сегодня я сделал проверку компа программой Anti-Malware.
1-Установил её.Она установилась на диск С:
2-Обновилась с v 2011.12.24.05 на v 2012.01.09.04
3-Экраны AVASTа не отключал.Запустил программу.
4-Началась быстрая проверка.Один раз закрутился шарик AVASTа,потом остановился.
5-Проверка закончилась.Создан отчёт.Я его сохранил в той же папке,где и программа.
6-Перезагрузил комп.
Вот мой снимок отчёта.
Что я сделал правильно,а что не правильно??Напишите.

Вы все сделали правильно, переодически обновляйте и проверяйте систему.

Но не нужно параноидально каждый день или несколько раз в день.

И перезагружатся после кажной проверки не нужно, если это понадобится программа сама Вас попросит.

Получил по почте из фирмы АВАСТ.
Здравствуйте!
Спасибо за ответ.
Не надо отключал экраны AVASTа во время проверки Anti-Malware.
C Рождеством Христовым!

Ewelina Wrzosek
Technical Support
AVAST Software a. s.
www.avast.com
Так что остальное зависит от всех нас.Я же только раз в неделю проверяю комп на вирусы.

Dim@rik !
По-видимому я плохо объяснил и вы не поняли меня правильно- конечно,каждый раз при использовании DrWeb, я обновляю базу данных или заново скачиваю доктора.

При выборе файла для загрузки в Total Virus открываются папки в Мои документы и среди них папка Downlauds, в которой находяться установщики программ AvastIS, MBAM, DrWeb,HiJackThis. И где там находяться файлы …movie.exe ? Извините за ,возможно,глупый вопрос, но я “начинающий чайник”.

Он скорее всего скрытый…включите отображение скрытых файлов.

самый простой способ для начинающего пользователя скачайте прогу total commanderона триальная но можно использовать долго -только при старте проги жмакать на цифры 1,2, или 3

данная прога очень удобна , есть много примочек , одна из которых отображение скрытых файлов

http://s2.ipicture.ru/uploads/20111206/96wF43hU.jpg

http://s2.ipicture.ru/uploads/20111206/wG5SVpH7.jpg

Не устали мучиться с триальной версией? Может пора перейти на бесплатный аналог? Могу предложить FreeCommander.

Чтобы увидеть скрытые и программные файлы во FreeCommander (смотри прикреплённый скриншот):

  1. Кликаем кнопку Параметры (или жмём Shift+Ctrl+S, или идём через меню: Разное > Параметры…)
  2. В дилоговом окне Параметры выбираем Просмотр
  3. Отмечаем опции Показывать скрытые файлы и Показывать системные файлы
  4. Жмём ОК


http://s44.radikal.ru/i104/1201/8b/c4c25031d13et.jpg

Dim@rik !

Иду…- папка Dowlouds-Propertes-General-в Attribues вижу галочку на Read-only , то есть ,как я понимаю отображение скрытых файлов в этой папке уже включено и все что там есть показано.

George Yves у меня не триал, не буду же я рекомендовать пиратку? (кто хочет пиратку скачает ), помимо total commander есть Master Commander, NexusFile , много еще других бесплатных(но в каждом есть отличие), просто по привычке рекомендую,то чем пользуюсь, но за ссылку благодарен. Не раз подсказывали полезный и нужный-бесплатный софт
:wink:

Постом выше скачайте FreeCommander и сделайте как сказал George Yves, посмотрите будет ли видно.

А параллельно скачайте свежий Dr.Web CureIt! и про сканируйте…возможно они уже попали в базу, а то что то затягивается у нас, перед сканированием отключить щиты Аваста (на время сканирования).

http://www.freedrweb.com/cureit/?lng=ru

Скачал FreeCommander и сделал как сказал George Yves. Папка Downlouds пустая. Свежим Dr.Web Curelt просканирую завтра. Результаты сообщу. Доброй ночи!

Добрый вечер!

Итак ночью:
1.Скачал свежий Dr.Web Curelt на “стол”
2.Оключил все экраны АвастаIS(чтобы процесс шел быстрее) и запустил “доктора”,все установилось.
3.Запускаю сканер “доктора” и тут монитор начал хаотично моргать (такого раньше с включенными всеми экранами Аваста не было), ничем отключить не мог как только нажатием кнопки "включения "компа.
4.Перезагрузил комп.,отключил фаервол Windows XP (раньше этого не нужно было), все экраны Аваста и снова запустил “доктора” ,а затем его сканер. Все пошло нормально.
5.Быстрое сканирование прошло успешно (30 мин.).Ничего не обнарущено.
6.Запускаю полное сканирование на мах чувствительности и процесс заканчивается через 10 часов. Обнаружены 5 шт. Trojan.Siggen3.23931,которые “доктор” не смог удалить,а переместил в карантин.
Тип троянов как и раньше, только “хвосты” файлов разные и идут подряд по пять шт.:
…\RP1143\AO360249.exe …\RP1138\AO358118.exe
…\RP1143\AO360250.exe …\RP1138\AO358119.exe
…\RP1143\AO360251.exe …\RP1138\AO358120.exe
…\RP1143\AO360252.exe …\RP1138\AO358121.exe
…\RP1143\AO360253.exe …\RP1138\AO358122.exe

Может это столько троянов в разных файлах?

7.Перезагрузил комп.,включил Аваст и файрволл виндоса. Затем сделал логи Hijakthis-ом.
8.При помощи FreeCommander нашел места ,где распологались файлы,перемещенные в карантин и затем мной удаленые, кроме 5 последних.
Папку “System Volume Iformation” увидел только с помощью FreeCommander.

Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!

как удалить файлы в папке System Volume Information
Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду СвойстваБезопасностьДобавить - и введите имя пользователя, которому будет предоставлен доступ к папке. Обычно это ваше имя или учетная запись, которая была использована для входа в систему. Подтвердите изменение настроек, два раза нажав кнопку ОК.
удаляйте что угодно. новые файлы создадутся при новом старте оси

Хм…есть кое какие сомнения.

c:\program files\cyberlink\powerdvd\esp\powerdvdpowerdvd.exe
c:\program files\scm microsystems\tools\pcscdiag\operatingpcscdiag4.00.exe
с:\program files\outlook express\wabmigmicrosoft.exe

Могли бы Вы вот эти файлы запаковать и залить вот сюда

http://zalil.ru/ - выбираете архив что вы запакуете и нажимайте кнопку Send и потом укажите тут путь.

[quote author=ivanovich link=topic=91476.msg728561#msg728561 date=1326211210]
Интересно,почему Вы отключаете экраны???Ведь в письме от фирмы AVAST написано,что не надо отключать экраны.А сканировать программой Anti-Malware прямо так.Да и при сканировании Dr.Web тоже я считаю не надо отключать их.Кто это посоветовал??Экраны защищают комп от интернета,что гад втихаря не пролез.А вы при проверке их отключаете.Они сканерам не мешают совсем.Интересно!!

Прочтите,пожалуйста, мое последнее сообщение внимательно.Там сказано,почему (по совету) я отключил в этот раз все экраны Аваста,а потом пришлось отключать еще и фаейрволл виндоса хп.,хотя до этого делал также как вы пишете. А чтобы никто не пролез втихаря, интерент я отключил после обновления и скачивания всего необходимого.

Bagrat ! Попробую.

Dim@rik! Попрбую.

Вот теперь понятно!Это для того,чтобы быстрее проверка шла.Я так понял ваше сообщение.

Потому что на данный момент Аваст блокирует работу Dr.Web CureIt!® , раньше не было такого, а вот теперь есть.