![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы |
|
|
[решено] Вирусы
|
Новый участник Сообщения: 44 |
Словил вирус, не уверен как, т.к. программ в последнее время не устанавливал, была только передача файлов с зараженного ноутбука на мой через teamviewer (текстовые файлы).
Появилась переадресация с гугла на go.mail.ru - гугл видно примерно секунду потом открывается маил с тем же запросом. |
|
Отправлено: 08:29, 29-09-2016 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:40, 29-09-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 44
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 11:35, 29-09-2016 | #3 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Program Files\Sound+\uninstaller.exe',''); QuarantineFile('C:\Users\Aquarius\AppData\Roaming\yoursearching\UninstallManager.exe',''); QuarantineFile('C:\Users\Aquarius\AppData\Roaming\UrlControl_\url_opener.exe',''); QuarantineFile('C:\Users\Aquarius\AppData\Local\MzIzNTM0Mzc=\s_inst.exe',''); QuarantineFile('C:\Windows\svchost.exe', ''); QuarantineFile('C:\Users\Aquarius\AppData\Local\Temp\csrssf', ''); ExecuteFile('schtasks.exe', '/delete /TN "MzIzNTM0Mzc=.job" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "UrlControl.job" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "MzIzNTM0Mzc=" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "{5D2781FD-ED41-4E3A-8DAB-759A9E0620BB}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "{B9950B8E-440A-49F0-891F-9BB90C59DAD0}" /F', 0, 15000, true); DeleteFile('C:\Users\Aquarius\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','32'); DeleteFile('C:\Users\Aquarius\AppData\Roaming\UrlControl_\url_opener.exe','32'); DeleteFile('C:\Users\Aquarius\AppData\Roaming\yoursearching\UninstallManager.exe','32'); DeleteFile('C:\Program Files\Sound+\uninstaller.exe','32'); DeleteFile('C:\Windows\svchost.exe', '32'); DeleteFile('C:\Users\Aquarius\AppData\Local\Temp\csrssf', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM','EventMessageFile'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\csrssf','command'); ExecuteSysClean; ExecuteRepair(13); ExecuteRepair(22); ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 11:45, 29-09-2016 | #4 |
Новый участник Сообщения: 44
|
Профиль | Сайт | Отправить PM | Цитировать |
|
Отправлено: 12:03, 29-09-2016 | #5 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать 1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:16, 29-09-2016 | #6 |
Новый участник Сообщения: 44
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 12:48, 29-09-2016 | #7 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Отчет очистки содержит в имени букву [C], а не [S]
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: CHR StartupUrls: Default -> "about:blank","hxxp://www.hohosearch.com/?mode=nnnb&ptid=amz&uid=AB00988960161FCB30F974F1531EE36D&v=20160425&ts=AHEqAHQrA3UlAU..","hxxp://mail.ru/cnt/10445?gp=821647","hxxp://www.nuesearch.com/?type=hp&ts=1467640232&z=040e0b858f39b12bba522bfgaz9q7m4qdc0q2q8z9b&from=wpm0616&uid=HitachiXHTS547550A9E384_J2160051H8JD1DH8JD1DX","hxxp://mail.ru/cnt/10445?gp=820327","hxxp://www.nuesearch.com/?type=hp&ts=1470218861&z=185026e76f6c44849824288g3z4mfefo2gbw8o4bfm&from=wpm0802&uid=HitachiXHTS547550A9E384_J2160051H8JD1DH8JD1DX" CHR Extension: (опасные руки) - C:\Users\Aquarius\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhfpoekcggfljlgmhcpnjeppengcafop [2016-09-28] S2 EastfatU; "C:\Program Files (x86)\Eastfat\Update\EastfatUpdate.exe" [X] 2016-09-29 09:03 - 2016-09-29 09:03 - 00000001 _RHOT C:\Users\Aquarius\AppData\Roaming\UrlControl_ 2016-09-29 09:03 - 2016-09-29 09:03 - 00000001 _RHOT C:\Users\Aquarius\AppData\Roaming\Baidu 2016-09-29 09:03 - 2016-09-29 09:03 - 00000001 _RHOT C:\Program Files (x86)\baidu 2016-09-27 22:26 - 2016-09-27 22:26 - 00001264 _____ C:\Windows\run.vbs Task: {1A609344-A559-4541-BDC5-D68D8FA266D4} - System32\Tasks\EastfatUpdateTaskMachineUA => C:\Program Files (x86)\Eastfat\Update\EastfatUpdate.exe <==== ATTENTION Task: {437A4DC7-DB15-472B-95AD-132A3F85CE1F} - System32\Tasks\LefttoeUpdateTaskMachineCore => C:\Program Files (x86)\Lefttoe\Update\LefttoeUpdate.exe <==== ATTENTION Task: {474D2219-F0A3-46CC-BE1A-EB26E70B035F} - \{161BA0C8-070C-44D7-B758-A03171ADACC9} -> No File <==== ATTENTION Task: {59F1EC8F-BF2C-440C-B0F4-783B9A38B5D7} - System32\Tasks\EastfatUpdateTaskMachineCore => C:\Program Files (x86)\Eastfat\Update\EastfatUpdate.exe <==== ATTENTION Task: {629D06BB-F251-422B-826C-316A6A6DF73F} - System32\Tasks\Atagary Verfier => Rundll32.exe "C:\Program Files (x86)\Atagary\Atgverfier.dll",w <==== ATTENTION Task: {64D2CEF0-3AB4-4EAE-9A39-B00A9AAED803} - System32\Tasks\eovOJeTCheckTask => C:\Program Files (x86)\eovOJeT\eovOJeT\bin\eovOJeT_server.exe <==== ATTENTION Task: {BB07F21B-84FA-4B47-A2E1-4666F461336D} - System32\Tasks\LefttoeUpdateTaskMachineUA => C:\Program Files (x86)\Lefttoe\Update\LefttoeUpdate.exe <==== ATTENTION Task: {C9664089-6C70-4DB4-9AE6-9F4CD23B07E9} - System32\Tasks\eovOJeTBrowserUpdateUA => C:\Program Files (x86)\eovOJeT\eovOJeT\bin\eovOJeT_server.exe <==== ATTENTION Task: {EB770A67-9651-4216-BCE5-18972156A4CF} - \UrlControl -> No File <==== ATTENTION Task: {EE4AD6AA-0C23-471E-9CA7-415131F6382C} - System32\Tasks\MailRuUpdater => C:\Users\Aquarius\AppData\Local\Mail.Ru\MailRuUpdater.exe Task: {EF9CF6AB-B850-446A-B450-6771A444FEF5} - System32\Tasks\eovOJeTBrowserUpdateCore => C:\Program Files (x86)\eovOJeT\eovOJeT\bin\eovOJeT_server.exe <==== ATTENTION MSCONFIG\Services: QQRepairFixSVC => 2 MSCONFIG\startupreg: cessrs.exe -start => C:\Users\Aquarius\AppData\Roaming\UPUpdata\cessrs.exe -start MSCONFIG\startupreg: csrssf => MSCONFIG\startupreg: SystemClose => D:\Documents\systemfile.exe EmptyTemp: Reboot: end ![]() Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 13:05, 29-09-2016 | #8 |
Новый участник Сообщения: 44
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 13:17, 29-09-2016 | #9 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:20, 29-09-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Удалить вирусы | Fenrayt | Лечение систем от вредоносных программ | 3 | 03-11-2015 18:05 | |
Вирусы | nubyk | Лечение систем от вредоносных программ | 28 | 17-09-2015 14:14 | |
Разное - вирусы | Marat_Kamalov@fb | Тест-форум | 0 | 06-11-2014 19:33 | |
Вирусы | SergeyUA | Лечение систем от вредоносных программ | 1 | 23-02-2011 00:34 | |
вирусы | Nimur | Лечение систем от вредоносных программ | 40 | 15-02-2011 23:43 |
|