![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нахватал вирусов |
|
|
[решено] Нахватал вирусов
|
Новый участник Сообщения: 30 |
самопроизвольно открываются вкладки в браузере firefox. стоит spy hunter, крякнутый который ищет угрозы но не удаляет их потому что системя для основного диска использует динамический диск на основе raid or ScSI, так же стоит kerish doctor и adwcleaner готов выслать все логи
|
|
Отправлено: 21:23, 04-01-2017 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 22:40, 04-01-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось vildan1, 06-01-2017 в 00:32. Отправлено: 00:27, 06-01-2017 | #3 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Удалите hdtask через установку программ в панели управления.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):. Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('C:\Users\villi_000\AppData\Local\Temp\154WULYJG\154WULYJG.exe'); TerminateProcessByName('C:\Users\villi_000\AppData\Local\Temp\V9Y7P0UGP\V9Y7P0UGP.exe'); QuarantineFile('C:\Users\villi_000\AppData\Local\Temp\154WULYJG\154WULYJG.exe',''); QuarantineFile('C:\Users\villi_000\AppData\Local\Temp\V9Y7P0UGP\V9Y7P0UGP.exe',''); QuarantineFile('C:\Windows\SysWOW64\YandexElements.vbs',''); QuarantineFile('C:\ProgramData\hdtask\hdtask.exe',''); QuarantineFile('C:\Program Files (x86)\Common Files\B6FEC404-A938-4E52-9CF5-2940208AFC29\711287F7-AC55-43E6-A1BE-C3DF7B3B5F08.exe',''); QuarantineFileF('C:\Program Files (x86)\Common Files\B6FEC404-A938-4E52-9CF5-2940208AFC29', '*.exe,*.dll,*.sys, *.pif', false,'', 0, 0); QuarantineFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\8EF2786D-451D-4DE7-9675-C63A2B291455.exe',''); QuarantineFile('C:\Users\villi_000\AppData\Roaming\MicrosoftUpdater\MicrosoftUpdater.exe',''); QuarantineFileF('C:\Users\villi_000\AppData\Roaming\MicrosoftUpdater', '*.exe,*.dll,*.sys, *.pif', false,'', 0, 0); QuarantineFile('C:\Users\villi_000\AppData\Roaming\Adobe\Manager.exe',''); QuarantineFile('C:\Users\villi_000\AppData\Local\Microsoft\Extensions\extsetup.exe',''); DeleteFile('C:\Users\villi_000\AppData\Local\Temp\154WULYJG\154WULYJG.exe','32'); DeleteFile('C:\Users\villi_000\AppData\Local\Temp\V9Y7P0UGP\V9Y7P0UGP.exe','32'); DeleteFile('C:\ProgramData\hdtask\hdtask.exe','32'); DeleteFile('C:\Program Files (x86)\Common Files\B6FEC404-A938-4E52-9CF5-2940208AFC29\711287F7-AC55-43E6-A1BE-C3DF7B3B5F08.exe','32'); DeleteFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\8EF2786D-451D-4DE7-9675-C63A2B291455.exe','32'); DeleteFile('C:\Users\villi_000\AppData\Roaming\MicrosoftUpdater\MicrosoftUpdater.exe','32'); DeleteFile('C:\Users\villi_000\AppData\Roaming\Adobe\Manager.exe','32'); DeleteFile('C:\Users\villi_000\AppData\Local\Microsoft\Extensions\extsetup.exe','32'); ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\MicrosoftUpdater" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\A9835E0A8-C0ED-4BEB-8CF2-7386E9071200" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Multimedia\Manager" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\extsetupSB" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\extsetupSB" /F', 0, 15000, true); DeleteFileMask('C:\Program Files (x86)\Common Files\B6FEC404-A938-4E52-9CF5-2940208AFC29', '*', true, ' '); DeleteDirectory('C:\Program Files (x86)\Common Files\B6FEC404-A938-4E52-9CF5-2940208AFC29'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HGBB9KON2Z'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','RHAWD37BPI'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YandexElements'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hdtask'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','AppDownloads'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','9835E0A8-C0ED-4BEB-8CF2-7386E9071200'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','extsetupSB'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','extsetupSB'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в AVZ: Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подготовьте лог AdwCleaner. |
------- Последний раз редактировалось SQx, 06-01-2017 в 09:48. Отправлено: 09:42, 06-01-2017 | #4 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать лог clearlnk
ClearLNK-06.01.2017_15-27.log |
|
Отправлено: 15:28, 06-01-2017 | #5 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Где лог от утилиты AdwCleaner?
|
------- Отправлено: 15:44, 06-01-2017 | #6 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать не могу открыть, пытаюсь, пока никак
|
Отправлено: 15:47, 06-01-2017 | #7 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Что именно, опишите проблему по подробнее?
|
------- Отправлено: 17:11, 06-01-2017 | #8 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Не запускается адвклинер, ни из под админа, никак в общем
|
Отправлено: 21:20, 06-01-2017 | #9 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Тогда в начале подготовьте логи FRST
|
------- Отправлено: 00:04, 07-01-2017 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Нахватал вирусов, помогите. | El Caballero | Лечение систем от вредоносных программ | 9 | 02-08-2012 20:51 | |
Множество вирусов | Braidner | Лечение систем от вредоносных программ | 25 | 20-02-2011 13:37 | |
Установка - Жертва вирусов | akos1961 | Microsoft Windows 2000/XP | 10 | 15-06-2008 10:37 | |
Теория - исходники вирусов | cbh | Программирование и базы данных | 9 | 16-01-2008 17:22 | |
Написание вирусов... | JCooper | Программирование и базы данных | 11 | 07-08-2002 12:42 |
|