С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Другие темы раздела
Удаление вирусов Вирусы и рекламное ПО https://www.cyberforum.ru/ viruses/ thread2364345.html
Добрый день Началось все с рекламной вкладки в браузере Хром, при запуске виндоус. Потом забанили почту мэйл.ру по подозрению в взломе, начали приходить смс от киви что возможна вирусная атака на компьютер. Помогите разобраться как толково проверить компьютер на наличие вирусов и как от них далее защищаться. Логи прикрепил
Подозрение на вирус Удаление вирусов
Здравствуйте уважаемые вирусоборцы, помогите пожалуйста разобраться с этой системой.
Удаление вирусов В строке браузера появлется слово Redirect и прочие сообщения Добрый день. Уже давненько я столкнулся с довольно сильной проблемой - при нажатии на монитор у меня выскакивает какая-либо вкладка (как правило пишется в строке браузера слово Redirect). И ладно если бы просто была реклама. На многих сайтах теперь у меня начинает майнить биткоин. Если необходимо предоставить какие-либо файлы с антивируса, то подскажите какие (чайник просто) Видео с примером ... https://www.cyberforum.ru/ viruses/ thread2364042.html Удаление вирусов Не сохраняются пароли Также, не запускается стим (всё перепробовал) и не скачиваются антивирусы Avast и Bitdefender. То есть, качаю лаунчер, запускаю его, выдаётся "проверьте своё интернет-соединение". Еще есть проблема с активацией виндовз. Активатор, который устранял эту проблему где-то на полгода, уже как с год перестал работать. Эта хрень про активацию накладывается на все окна, я уже привык к ней, как к родной. В... https://www.cyberforum.ru/ viruses/ thread2363952.html
Удаление вирусов Вирус newscommer
Здравствуйте, первый раз сталкиваюсь с таким подскажите как исправить. Стоит NOD 32 - он периодически блокирует попытки вируса открыть страницы браузера и закрывает проводник (ехplorer.exe.)
Удаление вирусов Вирус который любит играть в прятки, вирус прячется от диспетчера задач и схожих приложений В ОБЩЕМ: столкнулся я с этой проблемой примерно дней пять назад. Играя с друзьями в игрушки, я стал замечать разные лаги и высокую нагрузку на проц. При открытии диспетчера задач можно увидеть 90% нагрузки на проц, но буквально через секунду она резко спадает до нормальной. Я решил не париться с этим и просто переустановил систему, но к моему глубочайшему сожалению проблема не исчезла. Я решил... https://www.cyberforum.ru/ viruses/ thread2363112.html
Удаление вирусов Вирусы PUP в браузерах Chrome и Explorer https://www.cyberforum.ru/ viruses/ thread2363097.html
Началось с того, что решил обновить драйвера через программу "Driver Booster" (ранее обновлял ей, всё было ок). Собственно обновил и ничего не заметил - интернет работает, всё остальное вроде тоже. Только вот видео на YouTube почему-то не грузятся - постоянно крутится колесо, мол загружает. Ладно, бывает. Сижу дальше, захотел скачать музыку, захожу на bandcamp, (ссылка для примера...
Интернет стал плохо работать Удаление вирусов
Временами веб-страницы не загружаются, будто пропадает соединение с интернетом. Раньше при переходе на надежные сайты параллельно открывались и сразу же закрывались непонятные страницы, но после чистки adwcleaner эта проблема ушла. Осталась только первая. Как быть?
Удаление вирусов Загруженность цп В общем проблема стандартная. Высокая загруженность ЦП. Даже когда ничего не открыто. Буду благодарен,если поможете https://www.cyberforum.ru/ viruses/ thread2362822.html Удаление вирусов WindowsServices на флешке На флешке появился ярлык самой флешки со всеми файлами, а среди скрытых файлов появились такие папки, как System Volume Information (с 3 файлами внутри), WindowsServices (тоже 3 файла: helper.vbs, installer.vbs, movemenoreg.vbs), .dropbox.device, и папка "_" со всеми файлами с флешки и файлом .dropbox.device (скрин не прикрепляю, так как все файлы уже удалил, кроме папок System Volume Information... https://www.cyberforum.ru/ viruses/ thread2362736.html
Удаление вирусов На все папки установился атрибут только для чтения
Здравствуйте,помогите пожалуйста, не так давно появилась проблема с тем что не могу ничего скачать, разобрался, понял что на всех папках(абсолютно всех) стоит атрибут только для чтения, пытаюсь убрать галочку с любой папки, вроде убирается, применяю, жду пока применится, галочки нету, захожу в свойства, и снова она стоит, помогите пожалуйста, не могу ничего даже скачать.
Удаление вирусов Лечение вирусов Здравствуйте! Произошла проблема в компьютере, а именно после установки ,одним из членов семьи, иргы "Сталкер" с модами, скаченными с непонятных сайтов (не видел откуда качали), в другой игры "WarThunder" началась проблема: после непродолжительной игры появляется синий экран (без надписей и прочего, просто синий) и компьютер приходится перезапускать, чтобы продолжить какую-либо работу в нём. На... https://www.cyberforum.ru/ viruses/ thread2362398.html
Вирусоборец
Вирусоборец
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 679
05.12.2018, 03:13 0

Зависает система - Удаление вирусов - Ответ 13125931

05.12.2018, 03:13. Показов 714. Ответов 10
Метки (Все метки)

Ответ

Здравствуйте,
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Кликните здесь для просмотра всего текста
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
 StopService('Bgijk SDDF SDwwtuv Xy');
 StopService('Stuweex Gbwwedefgh Jkl');
 StopService('yxxb3');
 StopService('Studsaddw ff  Kl');  
 StopService('opq Styabc Ef');
 StopService('hgfhgdytuujuyufghjhfytd');
 StopService('Eqrst Vdsd sdj GGGHi');
 StopService('.Net CLR');
 DeleteService('yxxb3');
 DeleteService('Stuweex Gbwwedefgh Jkl');
 DeleteService('Studsaddw ff  Kl');
 DeleteService('opq Styabc Ef');
 DeleteService('hgfhgdytuujuyufghjhfytd');
 DeleteService('Eqrst Vdsd sdj GGGHi');
 DeleteService('.Net CLR');
 DeleteService('Bgijk SDDF SDwwtuv Xy');
 QuarantineFile('C:\Windows\system32\sywmmmw.exe','');
 QuarantineFile('C:\Windows\system32\yucuwme.exe','');
 QuarantineFile('C:\Windows\system32\ldsbbwa.exe','');
 QuarantineFile('C:\Windows\system32\xjmjtue.exe','');
 QuarantineFile('C:\Windows\eueacm.exe','');
 QuarantineFile('C:\Windows\system32\rfqzhiu.exe','');
 QuarantineFile('C:\Windows\TEMP\oagsku.exe','');
 QuarantineFile('C:\Users\Alexsey\AppData\Local\MarathonAccess\MarathonAccess.exe','');
 QuarantineFile('C:\Windows\TEMP\hYiOx.exe','');
 QuarantineFile('C:\Windows\system32\253060984','');
 QuarantineFile('C:\Windows\system32\251023798','');
 QuarantineFile('C:\Windows\TEMP\dOxJn.exe','');
 QuarantineFile('C:\Windows\TEMP\jPwZx.exe','');
 QuarantineFile('C:\Windows\TEMP\cbluku.exe','');
 QuarantineFile('C:\Windows\TEMP\ouqowu.exe','');
 QuarantineFile('C:\Windows\TEMP\cuqqmu.exe','');
 QuarantineFile('C:\Windows\TEMP\jnplju.exe','');
 QuarantineFile('C:\Windows\TEMP\llzmxu.exe','');
 QuarantineFile('C:\Windows\TEMP\nXmNw.exe','');
 QuarantineFile('C:\Windows\TEMP\gosqeu.exe','');
 QuarantineFile('C:\Windows\TEMP\cgsqku.exe','');
 QuarantineFile('C:\Windows\TEMP\vwqelu.exe','');
 QuarantineFile('C:\Windows\TEMP\eiuyuu.exe','');
 QuarantineFile('C:\Windows\TEMP\ifdalu.exe','');
 QuarantineFile('C:\Windows\TEMP\cuiuwu.exe','');
 QuarantineFile('C:\Windows\TEMP\sigiqu.exe','');
 QuarantineFile('C:\Windows\TEMP\imouku.exe','');
 QuarantineFile('C:\Windows\TEMP\moseou.exe','');
 QuarantineFile('C:\Windows\TEMP\mcuqcu.exe','');
 QuarantineFile('C:\Windows\WindowsUpdata\mvpit.exe','');
 QuarantineFile('C:\Windows\WindowsUpdata\nj.exe','');
 QuarantineFile('C:\Windows\TEMP\aokmcu.exe','');
 QuarantineFile('C:\Windows\system32\gkaqgu.exe','');
 QuarantineFile('C:\Windows\system32\89430724','');
 QuarantineFile('C:\Windows\SysWOW64\mRdSt.exe','');
 QuarantineFile('C:\Windows\TEMP\mqeweu.exe','');
 QuarantineFile('C:\Windows\TEMP\ecmkmu.exe','');
 QuarantineFile('C:\Windows\SysWOW64\wefsxawxz.exe','');
 QuarantineFile('C:\Windows\system32\yemsmu.exe','');
 QuarantineFile('C:\Windows\system32\eigmau.exe','');
 QuarantineFile('C:\Windows\system32\mkeqyu.exe','');
 QuarantineFile('C:\Windows\system32\gosasu.exe','');
 QuarantineFile('C:\Windows\system32\mjrcsu.exe','');
 QuarantineFile('C:\Windows\system32\wiqsau.exe','');
 QuarantineFile('C:\Windows\system32\dpavmu.exe','');
 QuarantineFile('C:\Windows\system32\frvziu.exe','');
 QuarantineFile('C:\Windows\system32\goywwu.exe','');
 QuarantineFile('C:\Windows\system32\gaayuu.exe','');
 QuarantineFile('C:\Windows\system32\yyaomu.exe','');
 QuarantineFile('C:\Windows\system32\fkhawu.exe','');
 QuarantineFile('C:\Windows\system32\aiiaqu.exe','');
 QuarantineFile('C:\Windows\system32\msaadu.exe','');
 QuarantineFile('C:\Windows\system32\omwacu.exe','');
 QuarantineFile('C:\Windows\system32\wvsnxu.exe','');
 QuarantineFile('C:\Windows\system32\gseucu.exe','');
 QuarantineFile('C:\Windows\system32\muokqu.exe','');
 QuarantineFile('C:\Windows\system32\vitivu.exe','');
 QuarantineFile('C:\Windows\system32\tpgamu.exe','');
 QuarantineFile('C:\Windows\system32\oirbru.exe','');
 QuarantineFile('C:\Windows\system32\qiauiu.exe','');
 QuarantineFile('C:\Windows\system32\jwhhpu.exe','');
 QuarantineFile('C:\Windows\system32\jhbkuu.exe','');
 QuarantineFile('C:\Windows\system32\gauqku.exe','');
 QuarantineFile('C:\Windows\system32\nidcbu.exe','');
 QuarantineFile('C:\Windows\system32\migmku.exe','');
 QuarantineFile('C:\Windows\system32\isciuu.exe','');
 QuarantineFile('C:\Windows\system32\hciccu.exe','');
 QuarantineFile('C:\Windows\system32\ygdngu.exe','');
 QuarantineFile('C:\Windows\system32\oswomu.exe','');
 QuarantineFile('C:\Windows\system32\weuksu.exe','');
 QuarantineFile('C:\Windows\system32\nsuqpu.exe','');
 QuarantineFile('C:\Windows\system32\ewwmsu.exe','');
 QuarantineFile('C:\Windows\system32\owkogu.exe','');
 QuarantineFile('C:\Windows\system32\sasayu.exe','');
 QuarantineFile('C:\Windows\system32\usewau.exe','');
 QuarantineFile('C:\Windows\system32\aiaiiu.exe','');
 QuarantineFile('C:\Windows\system32\uaaaeu.exe','');
 QuarantineFile('C:\Windows\system32\simoau.exe','');
 QuarantineFile('C:\Windows\system32\acwmau.exe','');
 QuarantineFile('C:\Windows\system32\iqqygu.exe','');
 QuarantineFile('C:\Windows\system32\zjzntu.exe','');
 QuarantineFile('C:\Windows\system32\muimou.exe','');
 QuarantineFile('C:\ProgramData\sAbivXdMbz\qOFWLCRzhw5.bat','');
 QuarantineFile('C:\Windows\system32\-1734645925.exe','');
 DeleteFile('C:\Windows\system32\rfqzhiu.exe','64');
 DeleteFile('C:\Windows\eueacm.exe','64');
 DeleteFile('C:\Windows\system32\ldsbbwa.exe','64');
 DeleteFile('C:\Windows\system32\yucuwme.exe','64');
 DeleteFile('C:\Windows\system32\sywmmmw.exe','64');
 DeleteFile('C:\Windows\system32\xjmjtue.exe','64');
 DeleteFile('C:\Windows\TEMP\oagsku.exe','64');
 DeleteFile('C:\Windows\system32\-1734645925.exe','64');
 DeleteFile('C:\ProgramData\sAbivXdMbz\qOFWLCRzhw5.bat','64');
 DeleteFile('C:\Windows\system32\muimou.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemuimou.exe','x32');
 DeleteFile('C:\Windows\system32\zjzntu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinezjzntu.exe','x32');
 DeleteFile('C:\Windows\system32\iqqygu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineiqqygu.exe','x32');
 DeleteFile('C:\Windows\system32\acwmau.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineacwmau.exe','x32');
 DeleteFile('C:\Windows\system32\simoau.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinesimoau.exe','x32');
 DeleteFile('C:\Windows\system32\uaaaeu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineuaaaeu.exe','x32');
 DeleteFile('C:\Windows\system32\aiaiiu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineaiaiiu.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineusewau.exe','x32');
 DeleteFile('C:\Windows\system32\usewau.exe','32');
 DeleteFile('C:\Windows\system32\sasayu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinesasayu.exe','x32');
 DeleteFile('C:\Windows\system32\owkogu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineowkogu.exe','x32');
 DeleteFile('C:\Windows\system32\ewwmsu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineewwmsu.exe','x32');
 DeleteFile('C:\Windows\system32\nsuqpu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinensuqpu.exe','x32');
 DeleteFile('C:\Windows\system32\weuksu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineweuksu.exe','x32');
 DeleteFile('C:\Windows\system32\oswomu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineoswomu.exe','x32');
 DeleteFile('C:\Windows\system32\ygdngu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineygdngu.exe','x32');
 DeleteFile('C:\Windows\system32\hciccu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinehciccu.exe','x32');
 DeleteFile('C:\Windows\system32\isciuu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineisciuu.exe','x32');
 DeleteFile('C:\Windows\system32\migmku.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemigmku.exe','x32');
 DeleteFile('C:\Windows\system32\nidcbu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinenidcbu.exe','x32');
 DeleteFile('C:\Windows\system32\gauqku.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinegauqku.exe','x32');
 DeleteFile('C:\Windows\system32\jhbkuu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinejhbkuu.exe','x32');
 DeleteFile('C:\Windows\system32\jwhhpu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinejwhhpu.exe','x32');
 DeleteFile('C:\Windows\system32\qiauiu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineqiauiu.exe','x32');
 DeleteFile('C:\Windows\system32\oirbru.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineoirbru.exe','x32');
 DeleteFile('C:\Windows\system32\tpgamu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinetpgamu.exe','x32');
 DeleteFile('C:\Windows\system32\vitivu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinevitivu.exe','x32');
 DeleteFile('C:\Windows\system32\muokqu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemuokqu.exe','x32');
 DeleteFile('C:\Windows\system32\gseucu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinegseucu.exe','x32');
 DeleteFile('C:\Windows\system32\wvsnxu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinewvsnxu.exe','x32');
 DeleteFile('C:\Windows\system32\omwacu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineomwacu.exe','x32');
 DeleteFile('C:\Windows\system32\msaadu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemsaadu.exe','x32');
 DeleteFile('C:\Windows\system32\aiiaqu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineaiiaqu.exe','x32');
 DeleteFile('C:\Windows\system32\fkhawu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinefkhawu.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineyyaomu.exe','x32');
 DeleteFile('C:\Windows\system32\yyaomu.exe','32');
 DeleteFile('C:\Windows\system32\gaayuu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinegaayuu.exe','x32');
 DeleteFile('C:\Windows\system32\goywwu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinegoywwu.exe','x32');
 DeleteFile('C:\Windows\system32\frvziu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinefrvziu.exe','x32');
 DeleteFile('C:\Windows\system32\dpavmu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinedpavmu.exe','x32');
 DeleteFile('C:\Windows\system32\wiqsau.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinewiqsau.exe','x32');
 DeleteFile('C:\Windows\system32\mjrcsu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemjrcsu.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinegosasu.exe','x32');
 DeleteFile('C:\Windows\system32\gosasu.exe','32');
 DeleteFile('C:\Windows\system32\mkeqyu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemkeqyu.exe','x32');
 DeleteFile('C:\Windows\system32\eigmau.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineeigmau.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shineyemsmu.exe','x32');
 DeleteFile('C:\Windows\system32\yemsmu.exe','32');
 DeleteFile('C:\Windows\SysWOW64\wefsxawxz.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wefsxawxz.exe','x32');
 DeleteFile('C:\Windows\TEMP\ecmkmu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ecmkmu.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mqeweu.exe','x32');
 DeleteFile('C:\Windows\TEMP\mqeweu.exe','32');
 DeleteFile('C:\Windows\SysWOW64\mRdSt.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinemRdSt.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shine89430724','x32');
 DeleteFile('C:\Windows\system32\89430724','32');
 DeleteFile('C:\Windows\system32\gkaqgu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinegkaqgu.exe','x32');
 DeleteFile('C:\Windows\TEMP\aokmcu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','aokmcu.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','nj.exe','x32');
 DeleteFile('C:\Windows\WindowsUpdata\nj.exe','32');
 DeleteFile('C:\Windows\WindowsUpdata\mvpit.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mvpit.exe','x32');
 DeleteFile('C:\Windows\TEMP\mcuqcu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mcuqcu.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','moseou.exe','x32');
 DeleteFile('C:\Windows\TEMP\moseou.exe','32');
 DeleteFile('C:\Windows\TEMP\imouku.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','imouku.exe','x32');
 DeleteFile('C:\Windows\TEMP\sigiqu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sigiqu.exe','x32');
 DeleteFile('C:\Windows\TEMP\cuiuwu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cuiuwu.exe','x32');
 DeleteFile('C:\Windows\TEMP\ifdalu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ifdalu.exe','x32');
 DeleteFile('C:\Windows\TEMP\eiuyuu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','eiuyuu.exe','x32');
 DeleteFile('C:\Windows\TEMP\vwqelu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','vwqelu.exe','x32');
 DeleteFile('C:\Windows\TEMP\cgsqku.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cgsqku.exe','x32');
 DeleteFile('C:\Windows\TEMP\gosqeu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gosqeu.exe','x32');
 DeleteFile('C:\Windows\TEMP\nXmNw.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinenXmNw.exe','x32');
 DeleteFile('C:\Windows\TEMP\llzmxu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','llzmxu.exe','x32');
 DeleteFile('C:\Windows\TEMP\jnplju.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jnplju.exe','x32');
 DeleteFile('C:\Windows\TEMP\cuqqmu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cuqqmu.exe','x32');
 DeleteFile('C:\Windows\TEMP\ouqowu.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ouqowu.exe','x32');
 DeleteFile('C:\Windows\TEMP\cbluku.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cbluku.exe','x32');
 DeleteFile('C:\Windows\TEMP\jPwZx.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinejPwZx.exe','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinedOxJn.exe','x32');
 DeleteFile('C:\Windows\TEMP\dOxJn.exe','32');
 DeleteFile('C:\Windows\system32\251023798','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shine251023798','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shine253060984','x32');
 DeleteFile('C:\Windows\system32\253060984','32');
 DeleteFile('C:\Windows\TEMP\hYiOx.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','shinehYiOx.exe','x32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
К сообщению прикреплять файл quarantine.zip не нужно!

- Подготовьте и прикрепите лог сканирования AdwCleaner.

Вернуться к обсуждению:
Зависает система Удаление вирусов
0
Заказать работу у эксперта
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
05.12.2018, 03:13
Готовые ответы и решения:

Зависает система
Вот начала зависать система ни с того ни с сего. Когда играю в игры или просто сижу в интернете....

Зависает система, взлом аккаунтов
Друзья, доброго всем настроения. Не могу назвать конктретную проблему (видимо праною), но думаю,...

Зависает система и браузер Google Chrom
Приветствую друзья! Проблема такого рода, заметил, что стала подвисать система, и браузер Гугл! ...

Система зависает после сообщения НОДа.
Здраствуйте! Антивирус у меня НОД32, вчера заметил окно, в котором он блокирует сайт/df.exe . После...

10
05.12.2018, 03:13
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.12.2018, 03:13
Помогаю со студенческими работами здесь

При обращении к словарю Babylon система зависает
При обращении к словарю Babylon система зависает так, что невозможно даже запустить Диспетчер...

В процессе работы на Ноутбуке, система просто зависает
Доброго времени суток! Проблема заключается в том, что в процессе работы на Ноутбуке, система...

Система зависает, разные приложения выдают ошибки. Перезагрузка и выключение не осуществляются
Здравствуйте! Попытаюсь в третий раз успеть создать тему, пока окно не станет черным и комп не...

Система часто зависает при роботе, а также во время роботы в интернете
День добрый! У меня проблема с ноутом, часто при роботе с файлами (либо какими), при роботе в...

0
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru