|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заразился комп вирусами |
|
Заразился комп вирусами
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать
Компьютер заразился вирусом, и выходят постоянные новые окна и много чего другого
|
|
Отправлено: 13:20, 05-02-2016 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\windows\temp\302a.tmp'); TerminateProcessByName('c:\windows\temp\8832.tmp'); TerminateProcessByName('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\hnswd6e.tmp'); TerminateProcessByName('c:\program files (x86)\spacesondpro_v53.12704\ioproduct.exe'); TerminateProcessByName('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\jnswf470.tmp'); TerminateProcessByName('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\knswd8b0.tmpfs'); TerminateProcessByName('c:\users\Артур\appdata\local\00000000-1454691897-0000-0000-1c6f65422ff1\qnsw30c2.tmp'); TerminateProcessByName('c:\program files (x86)\spacesondpro_v53.12704\spacesondpro_service.exe'); TerminateProcessByName('c:\program files (x86)\sfk\ssfk.exe'); StopService('cyjohipozbt'); StopService('SSFK'); StopService('wucotusy'); StopService('zigipyro'); StopService('zutuzuni'); QuarantineFileF('c:\program files (x86)\sfk', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('C:\Program Files\SpaceSoundPro', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('c:\windows\temp\302a.tmp', ''); QuarantineFile('c:\windows\temp\8832.tmp', ''); QuarantineFile('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\hnswd6e.tmp', ''); QuarantineFile('c:\program files (x86)\spacesondpro_v53.12704\ioproduct.exe', ''); QuarantineFile('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\jnswf470.tmp', ''); QuarantineFile('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\knswd8b0.tmpfs', ''); QuarantineFile('c:\users\Артур\appdata\local\00000000-1454691897-0000-0000-1c6f65422ff1\qnsw30c2.tmp', ''); QuarantineFile('c:\program files (x86)\spacesondpro_v53.12704\spacesondpro_service.exe', ''); QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', ''); QuarantineFile('C:\Users\Артур\AppData\Local\00000000-1454691897-0000-0000-1C6F65422FF1\qnsw30C2.tmp', ''); QuarantineFile('C:\Program Files (x86)\SpaceSondPro_v53.12704\ioproduct_service.bat', ''); QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', ''); QuarantineFile('C:\ProgramData\EdTknCxKfR\XyvKXlg0.bat', ''); QuarantineFile('C:\ProgramData\hidRoyx\ZVCoIrVxB5.bat', ''); DeleteFile('c:\windows\temp\302a.tmp', '32'); DeleteFile('c:\windows\temp\8832.tmp', '32'); DeleteFile('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\hnswd6e.tmp', '32'); DeleteFile('c:\program files (x86)\spacesondpro_v53.12704\ioproduct.exe', '32'); DeleteFile('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\jnswf470.tmp', '32'); DeleteFile('c:\program files (x86)\00000000-1454614483-0000-0000-1c6f65422ff1\knswd8b0.tmpfs', '32'); DeleteFile('c:\users\Артур\appdata\local\00000000-1454691897-0000-0000-1c6f65422ff1\qnsw30c2.tmp', '32'); DeleteFile('c:\program files (x86)\spacesondpro_v53.12704\spacesondpro_service.exe', '32'); DeleteFile('c:\program files (x86)\sfk\ssfk.exe', '32'); DeleteFile('C:\Users\Артур\AppData\Local\00000000-1454691897-0000-0000-1C6F65422FF1\qnsw30C2.tmp', '32'); DeleteFile('C:\Program Files (x86)\SpaceSondPro_v53.12704\ioproduct_service.bat', '32'); DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '32'); DeleteFile('C:\ProgramData\EdTknCxKfR\XyvKXlg0.bat', '32'); DeleteFile('C:\ProgramData\hidRoyx\ZVCoIrVxB5.bat', '32'); DeleteFileMask('c:\program files (x86)\sfk', '*', true); DeleteFileMask('C:\Program Files\SpaceSoundPro', '*', true); DeleteDirectory('c:\program files (x86)\sfk'); DeleteDirectory('C:\Program Files\SpaceSoundPro'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','IOPROTECT'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SpaceSoundPro'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); DeleteService('cyjohipozbt'); DeleteService('SSFK'); DeleteService('wucotusy'); DeleteService('zigipyro'); DeleteService('zutuzuni'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 15:00, 05-02-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Вот 2 отчета
|
Последний раз редактировалось ArthurBulikyan, 11-07-2016 в 15:24. Отправлено: 17:02, 05-02-2016 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ClearQuarantine; QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (4).lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (5).lnk', ''); QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Mozilla Firefox.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Opera.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk', ''); QuarantineFile('C:\ProgramData\EdTknCxKfR\XyvKXlg0.bat', ''); QuarantineFile('C:\ProgramData\hidRoyx\ZVCoIrVxB5.bat', ''); QuarantineFile('C:\ProgramData\YfmeJk\kkfSFk3.bat', ''); QuarantineFile('C:\ProgramData\dxKiUHRM\jeNTgg4.bat', ''); QuarantineFileF('C:\ProgramData\EdTknCxKfR', '*', true, '', 0, 0); QuarantineFileF('C:\ProgramData\hidRoyx', '*', true, '', 0, 0); QuarantineFileF('C:\ProgramData\YfmeJk', '*', true, '', 0, 0); QuarantineFileF('C:\ProgramData\dxKiUHRM', '*', true, '', 0, 0); DeleteFile('C:\ProgramData\EdTknCxKfR\XyvKXlg0.bat', ''); DeleteFile('C:\ProgramData\hidRoyx\ZVCoIrVxB5.bat', ''); DeleteFile('C:\ProgramData\YfmeJk\kkfSFk3.bat', ''); DeleteFile('C:\ProgramData\dxKiUHRM\jeNTgg4.bat', ''); DeleteFileMask('C:\ProgramData\EdTknCxKfR', '*', true); DeleteFileMask('C:\ProgramData\hidRoyx', '*', true); DeleteFileMask('C:\ProgramData\YfmeJk', '*', true); DeleteFileMask('C:\ProgramData\dxKiUHRM', '*', true); DeleteDirectory('C:\ProgramData\EdTknCxKfR'); DeleteDirectory('C:\ProgramData\hidRoyx'); DeleteDirectory('C:\ProgramData\YfmeJk'); DeleteDirectory('C:\ProgramData\dxKiUHRM'); QuarantineFileF('C:\Users\Артур\AppData\Local\blacount', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0); DeleteFileMask('C:\Users\Артур\AppData\Local\blacount', '*', true); DeleteDirectory('C:\Users\Артур\AppData\Local\blacount'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. |
------- Отправлено: 18:55, 05-02-2016 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Было много посещений на сомнительные сайты, не заразился ли ПК? | polonin | Лечение систем от вредоносных программ | 6 | 13-01-2013 14:18 | |
Заразился вирусом. Есть сам исполняемый файл. | iphone1337 | Лечение систем от вредоносных программ | 5 | 13-01-2013 13:38 | |
Помогите с вирусами | ojhcf51 | Лечение систем от вредоносных программ | 19 | 31-10-2011 21:28 | |
Уязвимости - Поделитесь вирусами | БелыйКлык | Защита компьютерных систем | 7 | 25-11-2010 11:08 | |
Разное - помогите , заразился Neshta из xp на C стоит виста , в ней не могу реестр запустить , | fancytux | Лечение систем от вредоносных программ | 5 | 11-04-2009 14:18 |
|