Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - Вирус

Ответить
Настройки темы
Разное - Вирус

Новый участник


Сообщения: 6
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток. При включении компьютера в диспетчере задач появляется куча процессов: calc.exe*32 и т.п. В итоге вся оперативная память забита на 100%, спасает лишь закрытие всех процессов, хочу избавиться от этой всей гадости. пожалуйста помогите!

Отправлено: 05:56, 21-04-2015

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.21-14.54.zip
(63.8 Kb, 2 просмотров)

надеюсь правильно

Отправлено: 08:57, 21-04-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Tencent QQ
Аудио и видео скачивание
2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Windows\System32\svchost.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\appdata\roaming\c731200','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Windows\toolbar.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Extensions\safebrowser.exe','');
 QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Updater.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\MSupdate.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Live.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Windows Live\hpwtsohanm.exe','');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Microsoft\Windows\themes\Ovlylm.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\{865B3286-1BC6-46DC-9577-11DC44C7FADE}\0.8', '');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '');
 QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe', '');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Microsoft\Windows\themes\Ovlylm.exe','32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Windows Live\hpwtsohanm.exe','32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Live.exe','32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\MSupdate.exe','32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe','32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Updater.exe','32');
 DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\kbrowser-updater-utility','64');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Extensions\safebrowser.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Safebrowser','64');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Windows\toolbar.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
 DeleteFile('C:\Users\Анастасия-Полина\appdata\roaming\c731200','32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '32');
 DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ovlylm');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live Installer');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Manager');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','System Gateway Service');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer');
ExecuteSysClean;
 ExecuteRepair(2);
 ExecuteRepair(4);
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.


3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

4. Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


5.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 09:58, 21-04-2015 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ClearLNK-21.04.2015_16-43.zip
(1.3 Kb, 2 просмотров)
Тип файла: zip AdwCleaner[R0].zip
(857 байт, 2 просмотров)

вот

Отправлено: 10:46, 21-04-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Затем:
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 10:48, 21-04-2015 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.21-17.26.zip
(52.2 Kb, 1 просмотров)
Тип файла: zip AdwCleaner[S2].zip
(897 байт, 1 просмотров)

сделала

Отправлено: 11:28, 21-04-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
O4 - HKCU\..\Run: [Ovlylm] C:\Users\Анастасия-Полина\AppData\Roaming\Microsoft\Windows\themes\Ovlylm.exe
O4 - HKCU\..\Run: [Windows Live] C:\Users\Анастасия-Полина\AppData\Roaming\Windows Live\hpwtsohanm.exe
O4 - HKCU\..\Run: [Windows Update Installer] C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Updater.exe
Покажите свежий лог HiJackThis.

(Утилита находится в папке Автологера)

-------


Отправлено: 11:37, 21-04-2015 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.9 Kb, 1 просмотров)

вот

Отправлено: 11:44, 21-04-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 11:59, 21-04-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - Вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как-бы не вирус, но вирус. KradaBash Лечение систем от вредоносных программ 4 01-09-2014 12:59
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход