![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Уязвимости - Непонятные программы |
|
Уязвимости - Непонятные программы
|
Новый участник Сообщения: 48 |
Здравствуйте в мой ноут попал вирус, установились неизвестные программы. Делал сканирование антивирусом непомогло. Помогите очистить ноут.
|
|
Отправлено: 09:43, 29-06-2015 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать У меня продолжают устанавливаться левые программы, как удалить вирус?
|
Отправлено: 16:28, 29-06-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Скачал программу ReimageRepair, но она платная. Так стало после скачивания программы.
|
Отправлено: 16:53, 29-06-2015 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 21:42, 29-06-2015 | #4 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать iskander-k,
|
|
Последний раз редактировалось ildar89m, 19-02-2016 в 16:13. Отправлено: 08:31, 30-06-2015 | #5 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать iskander-k, Я лог выложил, что дальше делать?
|
Отправлено: 16:01, 30-06-2015 | #6 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Помогите кто нибудь вылечить систему.
|
Отправлено: 10:01, 01-07-2015 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010015\gmsd_ru_005010015.exe'); TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010016\gmsd_ru_005010016.exe'); TerminateProcessByName('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\hnsj57a4.tmp'); TerminateProcessByName('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\jnsz3fa0.tmp'); TerminateProcessByName('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\knsy555f.tmp'); TerminateProcessByName('c:\users\admin\appdata\local\075bfa80-1435406342-0000-0000-000000000000\snsvd849.tmp'); TerminateProcessByName('c:\users\admin\appdata\local\gmsd_ru_005010015\upgmsd_ru_005010015.exe'); StopService('gopibeko'); StopService('resunyre'); StopService('vicoqudu'); QuarantineFile('c:\program files (x86)\gmsd_ru_005010015\gmsd_ru_005010015.exe', ''); QuarantineFile('c:\program files (x86)\gmsd_ru_005010016\gmsd_ru_005010016.exe', ''); QuarantineFile('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\hnsj57a4.tmp', ''); QuarantineFile('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\jnsz3fa0.tmp', ''); QuarantineFile('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\knsy555f.tmp', ''); QuarantineFile('c:\users\admin\appdata\local\075bfa80-1435406342-0000-0000-000000000000\snsvd849.tmp', ''); QuarantineFile('c:\users\admin\appdata\local\gmsd_ru_005010015\upgmsd_ru_005010015.exe', ''); QuarantineFile('C:\Temp\E_SB95.tmp', ''); QuarantineFile('C:\Users\admin\AppData\Roaming\G3KwbR7yATf2bWFJdrtyvF.exe', ''); QuarantineFile('C:\Users\admin\AppData\Roaming\WabRZHL.exe', ''); DeleteFile('c:\program files (x86)\gmsd_ru_005010015\gmsd_ru_005010015.exe', '32'); DeleteFile('c:\program files (x86)\gmsd_ru_005010016\gmsd_ru_005010016.exe', '32'); DeleteFile('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\hnsj57a4.tmp', '32'); DeleteFile('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\jnsz3fa0.tmp', '32'); DeleteFile('c:\users\admin\appdata\roaming\075bfa80-1435388158-0000-0000-000000000000\knsy555f.tmp', '32'); DeleteFile('c:\users\admin\appdata\local\075bfa80-1435406342-0000-0000-000000000000\snsvd849.tmp', '32'); DeleteFile('C:\Users\admin\AppData\Roaming\G3KwbR7yATf2bWFJdrtyvF.exe', '32'); DeleteFile('C:\Users\admin\AppData\Roaming\WabRZHL.exe', '32'); DeleteService('gopibeko'); DeleteService('resunyre'); DeleteService('vicoqudu'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. 3) AnySend [2015/06/27 12:07:02]-->"C:\Users\admin\AppData\Roaming\ASPackage\Uninstall.exe" Crossbrowse [20150627]-->"C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\setup.exe" --uninstall --system-level Driver Booster 2.3 [20150629]-->"C:\Program Files (x86)\IObit\Driver Booster\unins000.exe" GamesDesktop 033.005010015 [20150628]-->"C:\Program Files (x86)\gmsd_ru_005010015\unins000.exe" GamesDesktop 033.005010016 [20150629]-->"C:\Program Files (x86)\gmsd_ru_005010016\unins000.exe" Reimage Repair [2015/06/29 18:44:42]-->C:\Program Files\Reimage\Reimage Repair\uninst.exe SmartWeb [2015/06/27 12:08:21]-->C:\Users\admin\AppData\Local\SmartWeb\__u.exe _?=C:\Users\admin\AppData\Local\SmartWeb Software Version Updater [2015/06/28 10:41:42]-->C:\Users\admin\AppData\Local\15136\Updater.exe /uninstall Time tasks [2015/06/27 11:55:57]-->"C:\ProgramData\TimeTasks\uninstall.exe" Zaxar Games Browser [2015/06/27 11:55:56]-->"C:\Program Files (x86)\Zaxar\uninstall.exe" Обнови Софт [2015/06/29 18:10:50]-->C:\Program Files (x86)\Obnovi Soft\uninstall.exe 4)
Подробнее читайте в этом руководстве. |
------- Отправлено: 11:25, 01-07-2015 | #8 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать regist, http://files.webfile.ru/065ca68ee014...ff795985033aaa - архив.
Скрипт выполнил quarantine отправил по форме regist, В пункте 3, что нужно сделать? |
Отправлено: 13:44, 01-07-2015 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:54, 01-07-2015 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - Вывод сообщения - закрытие программы - запуск программы | Beliy.IV | Скриптовые языки администрирования Windows | 0 | 28-10-2013 12:27 | |
Разное - Непонятные ошибки "Прекращена работа программы" | Faustin | Microsoft Windows 7 | 13 | 03-03-2012 19:57 | |
Теория - Скрытие программы от другой программы | sx000 | Программирование и базы данных | 9 | 08-11-2010 00:08 | |
Программы Adobe в 2010 будут более уязвимы, чем программы Microsoft | OSZone News | Новости информационных технологий | 0 | 30-12-2009 20:30 | |
Интерфейс - Не сортируються программы по алфавиту в Пуск-Все программы | Borod888 | Microsoft Windows 2000/XP | 10 | 21-12-2009 13:20 |
|