![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Живучий вирус СC.tmp.exe меняющий свой номер |
|
|
Живучий вирус СC.tmp.exe меняющий свой номер
|
![]() Старожил Сообщения: 328 |
Добрый день Хелперы!
Ткакая прблема: Вчера увидел, что у меня стоит прога с номером CC.tmp.exe лежащая в папке по адресу C/Temp/ от производителя Steinberg и она постоянно пытается выйти в интернет и при запуске компа уже стоит разрешенной в автоматическом запуске программой в работе компьютера. При попытки ее удалить в ручную она удаляется и ровно через несколько секунд снова появляется на том же месте но уже с другим номером например 1C.tmp.exe Сегодня она уже с названием 1.tmp.exe Проверял Dr.web - он не распознает, что это вирус. Помогите мне его удалить. Выкладываю вам логи. |
|
------- Отправлено: 10:24, 30-07-2013 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать лог РСИТ где ?
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 00:26, 31-07-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать iskander-k, Добрый день.
Прикладываю логи RSIT и MBAM |
------- Последний раз редактировалось sztksales, 08-07-2015 в 22:59. Отправлено: 09:45, 31-07-2013 | #3 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\TEMP\1.tmp.exe',''); DeleteFile('C:\TEMP\1.tmp.exe','32'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Полученный архив отправьте при помощи этой формы Подготовьте лог UVS |
Отправлено: 12:25, 31-07-2013 | #4 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать akok,
Выполнил ваш скрипт через AVZ, перезагрузил компьютер - файла 1.tmp.exe больше нет!!!!! ![]() И он больше в папке C/Temp не востанавливается. Полученный архив отправил при помощи вашей формы. Прикладываю вам лог UVS. |
|
------- Последний раз редактировалось sztksales, 21-03-2014 в 02:08. Отправлено: 18:42, 31-07-2013 | #5 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 21:30, 31-07-2013 | #6 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать regist,
Не могу вам выслать скрипт от uVS по почте quarantine <at> safezone.cc (замените <at> на @) Видно у вас сервер не работает. 4 раза пытался вам отправить... все возвращается обратно. Выставляю Вам новый лог по MBAM Тему можно считать закрытой. Всем спасибо.... |
------- Последний раз редактировалось sztksales, 21-03-2014 в 02:08. Отправлено: 17:09, 01-08-2013 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать перезагрузите компьютер и сделайте новый лог сканирования MBAM.
|
------- Отправлено: 18:30, 01-08-2013 | #8 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать regist,
Выкладываю Вам новый лог после сканирования MBAM. Выкладываю Вам лог в блокноте с именем SecurityCheck.txt; |
------- Последний раз редактировалось sztksales, 21-03-2014 в 02:08. Отправлено: 21:17, 01-08-2013 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать C:\WINDOWS\Installer\acfb56.msi - рекомендую удалить, это инсталятор AskToolbar тулбара.
деинсталируйте MBAM. Установите обновления: JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления ^Скачайте javafx-2_2_21-windows-i586.exe^ Adobe Flash Player 11 ActiveX v.11.7.700.224 Внимание! Скачать обновления Adobe Flash Player 11 Plugin v.11.7.700.224 Внимание! Скачать обновления Выполните рекомендации после лечения |
------- Отправлено: 00:20, 02-08-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - Свой msoobe.exe | ProgMasterX | Microsoft Windows 8 и 8.1 | 0 | 25-04-2013 14:17 | |
Помогите везде появляются файлы tmp.tmp | MaxZet | Лечение систем от вредоносных программ | 4 | 17-09-2010 00:59 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Установка - [решено] Установка выдает постоянно ошибку номер 7 ntkrnlmp.exe | izzzverg | Microsoft Windows 2000/XP | 8 | 19-02-2010 22:12 | |
[решено] Запуск .exe с расширением tmp | morgan1991 | AutoIt | 1 | 22-04-2009 15:53 |
|