|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - Вирус |
|
|
Разное - Вирус
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Доброго времени суток. При включении компьютера в диспетчере задач появляется куча процессов: calc.exe*32 и т.п. В итоге вся оперативная память забита на 100%, спасает лишь закрытие всех процессов, хочу избавиться от этой всей гадости. пожалуйста помогите!
|
|
Отправлено: 05:56, 21-04-2015 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 08:10, 21-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать надеюсь правильно
|
Отправлено: 08:57, 21-04-2015 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать 1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Windows\System32\svchost.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\appdata\roaming\c731200',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Windows\toolbar.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Extensions\safebrowser.exe',''); QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Updater.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\MSupdate.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Live.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Windows Live\hpwtsohanm.exe',''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Microsoft\Windows\themes\Ovlylm.exe',''); QuarantineFile('C:\Program Files (x86)\Common Files\{865B3286-1BC6-46DC-9577-11DC44C7FADE}\0.8', ''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.emorhc.bat', ''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', ''); QuarantineFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe', ''); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Microsoft\Windows\themes\Ovlylm.exe','32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Windows Live\hpwtsohanm.exe','32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Live.exe','32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\MSupdate.exe','32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe','32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Updater.exe','32'); DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','32'); DeleteFile('C:\Windows\system32\Tasks\kbrowser-updater-utility','64'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Extensions\safebrowser.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Safebrowser','64'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Local\Microsoft\Windows\toolbar.exe','32'); DeleteFile('C:\Windows\system32\Tasks\SystemScript','64'); DeleteFile('C:\Users\Анастасия-Полина\appdata\roaming\c731200','32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.emorhc.bat', '32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '32'); DeleteFile('C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\System32.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ovlylm'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live Installer'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Manager'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','System Gateway Service'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(4); ExecuteRepair(13); ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. 3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 4. Файл CheckBrowserLnk.log из папки Цитата:
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. 5.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 09:58, 21-04-2015 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать вот
|
|
Отправлено: 10:46, 21-04-2015 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Затем:
Подробнее читайте в этом руководстве. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 10:48, 21-04-2015 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать сделала
|
Отправлено: 11:28, 21-04-2015 | #7 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Пофиксите в HijackThis следующие строчки:
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file) O4 - HKCU\..\Run: [Ovlylm] C:\Users\Анастасия-Полина\AppData\Roaming\Microsoft\Windows\themes\Ovlylm.exe O4 - HKCU\..\Run: [Windows Live] C:\Users\Анастасия-Полина\AppData\Roaming\Windows Live\hpwtsohanm.exe O4 - HKCU\..\Run: [Windows Update Installer] C:\Users\Анастасия-Полина\AppData\Roaming\WindowsUpdate\Updater.exe (Утилита находится в папке Автологера) |
------- Отправлено: 11:37, 21-04-2015 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать вот
|
Отправлено: 11:44, 21-04-2015 | #9 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 11:59, 21-04-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как-бы не вирус, но вирус. | KradaBash | Лечение систем от вредоносных программ | 4 | 01-09-2014 12:59 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|