|
|
Другие темы раздела | |
Удаление вирусов Вирус Anti-Obscene Здравствуйте. Скачал из инета прогу. Вместе с ней прописалось много рекламы от мэйл.ру и вулкана и другая реклама. удалить не удается. также после перезагрузки вылетает сообщение "Программа S Agent перезагружается". Прошу помощи. Спасибо. https://www.cyberforum.ru/ viruses/ thread1674208.html |
Доступ на vk.com блокируется Удаление вирусов Здравствуйте. Проблема началось вчера около 16 часов вечера, выходит сообщение через 5 минут пользованием vk.com о том, что соединение разорвано и доступ блокируется, помогает перезапуск страницы, через 5 минут тоже самое, грешил на hosts, файл проверил все в нем стандартно, думал проблемы со стороны провайдера, но команда ping показывает на 60 запросах с разным весом пакетов нулевые потери,... |
Удаление вирусов Тормозят браузеры, и вроде сам комп
https://www.cyberforum.ru/ viruses/ thread1673989.html Приветствую. У меня начал тормозить комп и браузеры. Лог скана прилагаю. Спасибо. |
Удаление вирусов Yoursearching, zaxar browser и прочая дрянь Добрый день. Ситуация в следующем - в один прекрасный день, когда гулял по сети, НОД сказал, что нашёл какую-то дрянь в temp и ликвидировал её. Стоит сказать, что я правда ничего не качал. И началось: Опера сама закрывается, открывает yoursearching, запускается всякая дрянь типа Zaxar Games и прочий шлак. Что делать? Собственно, лог: https://www.cyberforum.ru/ viruses/ thread1673960.html |
Удаление вирусов Вирусняк Помогите перевести в читабельный вид. Нашёл по адресу C:\Windows\SysWOW64\drivers . Имя utqxmty1.sys. Антивирус ругается на него. MZђ яя ё @ Ш є ґ Н!ёLН!This program cannot be run in DOS mode. $ Уr Э—dЋ—dЋ—dЋ—eЋЃdЋm0}Ћ’dЋ—dЋ–dЋ’Ћ•dЋ{:Ћ–dЋ’>Ћ–dЋRich—dЋ PE L Ф€G а ! ђ ... |
Удаление вирусов Не удаляются расширение АнтиМат в firefox Здравствуйте. В firefox невозможно удалить расширение АнтиМат. Его удаляешь, при следующем запуске firefox опять данное расширение устанавливается автоматически. https://www.cyberforum.ru/ viruses/ thread1673846.html |
Удаление вирусов Браузер открывает окна и вкладки с рекламой. На компьютер самопроизвольно устанавливаются программы Доброго времени суток. В последнее время стали устанавливаться сторонние программы типа: WordWizard, SmartWeb и тд.В браузере сама открывается реклама в новых вкладках. логи прилагаю. Спасибо. https://www.cyberforum.ru/ viruses/ thread1673840.html |
Реклама в браузере Google Chorm Удаление вирусов При открытии браузера Google Chorme с ярлыка на рабочем столе или с панели задач появляется страница searchsy-cors, которая перенаправляет на traflab-co и в итоге реклама игровых автоматов Вулкан. Открытие браузера сопровождается быстрым появлением и исчезновением командной строки. В свойствах ярлыка путь меняется на C:\ProgramData\BPpElvFI\lWGMUeSg0.bat Удаление папки не помогает, появляется... |
Удаление вирусов Назойливая реклама, самооткрывающиеся сайты
https://www.cyberforum.ru/ viruses/ thread1673759.html У друга постоянно сам открывается браузер и вылетает реклама "Вулкан ставка" и т.п. |
Удаление вирусов Реклама в браузере Здравствуйте! Компьютер заражён, открываются рекламные вкладки, помогите, спасибо! https://www.cyberforum.ru/ viruses/ thread1673740.html |
Борьба с Китайским вирусом Tencent QQ Удаление вирусов День добрый подцепил китайский вирус QQ Tencent сперва через безопасный режим удалил почти все файлы в папке которая расположенна в C:ProgramFiles\Tencent полистал ваш форум скачал программу FRST.EXE сделал лог запаковал в rar помогите |
Удаление вирусов AutoLogger закрывается сразу после открытия Internet Explorer, файл с логами не появляется в папке
https://www.cyberforum.ru/ viruses/ thread1673701.html Здравствуйте! Для получения помощи в лечении пытаюсь создать логи с помощью AutoLogger. Запускаю AutoLogger.exe от имени администратора, защита антивируса отключена. После того, как программа автоматически открывает основной браузер и Internet Explorer, тут же закрывается. Файл логов в папке AutoLogger не появляется. Пытался получить логи несколько раз, после "самозакрытия" AutoLogger... |
13272 / 7396 / 1565
Регистрация: 06.09.2009
Сообщений: 26,960
|
|
01.03.2016, 19:18 | 0 |
Неизвестные программы устанавливаются сами собой - Удаление вирусов - Ответ 882354401.03.2016, 19:18. Показов 1595. Ответов 20
Метки (Все метки)
Ответ
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('C:\Program Files\Sound+\idscservice.exe'); TerminateProcessByName('c:\program files (x86)\hpdef\mdzklc.exe'); TerminateProcessByName('c:\program files (x86)\mpck_en_005030252\mpck_en_005030252.exe'); TerminateProcessByName('c:\users\bulch\appdata\local\549b3260-1456792680-11dd-b559-60a44c4d3091\qnsw88a6.tmp'); TerminateProcessByName('c:\users\bulch\appdata\local\mpck_en_005030252\upmpck_en_005030252.exe'); TerminateProcessByName('c:\programdata\6wdm6\wdman.exe'); TerminateProcessByName('c:\program files (x86)\win_en_77\win_en_77.exe'); SetServiceStart('WdMan', 4); SetServiceStart('HSystem', 4); QuarantineFile('c:\windows\system32\tiltwheelmouse.exe',''); QuarantineFile('C:\Users\Bulch\AppData\Local\SystemMonitor2016\2862433548.exe',''); QuarantineFile('C:\Users\Bulch\AppData\Local\Hostinstaller\2862433548_installcube.exe',''); QuarantineFile('C:\ProgramData\qYQxsQJQ\uPWPHf5.bat',''); QuarantineFile('C:\ProgramData\PrwILYNS\NNxYjc0.bat',''); QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe',''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe',''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe',''); QuarantineFile('c:\program files (x86)\win_en_77\win_en_77.exe',''); QuarantineFile('c:\programdata\6wdm6\wdman.exe',''); QuarantineFile('c:\users\bulch\appdata\local\mpck_en_005030252\upmpck_en_005030252.exe',''); QuarantineFile('c:\users\bulch\appdata\local\549b3260-1456792680-11dd-b559-60a44c4d3091\qnsw88a6.tmp',''); QuarantineFile('c:\program files (x86)\mpck_en_005030252\mpck_en_005030252.exe',''); QuarantineFile('c:\program files (x86)\hpdef\mdzklc.exe',''); QuarantineFile('C:\Program Files\Sound+\idscservice.exe',''); DeleteFile('C:\Program Files\Sound+\idscservice.exe','32'); DeleteFile('c:\program files (x86)\hpdef\mdzklc.exe','32'); DeleteFile('c:\program files (x86)\mpck_en_005030252\mpck_en_005030252.exe','32'); DeleteFile('c:\users\bulch\appdata\local\549b3260-1456792680-11dd-b559-60a44c4d3091\qnsw88a6.tmp','32'); DeleteFile('c:\users\bulch\appdata\local\mpck_en_005030252\upmpck_en_005030252.exe','32'); DeleteFile('c:\programdata\6wdm6\wdman.exe','32'); DeleteFile('c:\program files (x86)\win_en_77\win_en_77.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32'); DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32'); DeleteFile('C:\ProgramData\PrwILYNS\NNxYjc0.bat','32'); DeleteFile('C:\ProgramData\qYQxsQJQ\uPWPHf5.bat','32'); DeleteFile('C:\Users\Bulch\AppData\Local\Hostinstaller\2862433548_installcube.exe','32'); DeleteFile('C:\Users\Bulch\AppData\Local\SystemMonitor2016\2862433548.exe','32'); DeleteFile('C:\Windows\system32\Tasks\SystemMonitor2016','64'); DeleteFile('C:\Windows\system32\Tasks\Soft installer','64'); DeleteService('HSystem'); DeleteService('WdMan'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SpaceSoundPro'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Sound+'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','IDSCPRODUCT'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upmpck_en_005030252.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mpck_en_005030252'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','win_en_77'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке http://dragokas.com/tools/move.gif 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи Вернуться к обсуждению: Неизвестные программы устанавливаются сами собой Удаление вирусов
0
|
01.03.2016, 19:18 | |
Готовые ответы и решения:
20
Неизвестные программы устанавливаются сами собой Неизвестные программы устанавливаются сами собой Сами собой открываются множество окон в браузере, устанавливаются неизвестные программы Сами устанавливаются неизвестные программы |
01.03.2016, 19:18 | |
01.03.2016, 19:18 | |
Помогаю со студенческими работами здесь
0
На комп сами по себе устанавливаются неизвестные программы и программы от mail.ru На комп сами по себе устанавливаются неизвестные программы и программы от mail.ru Программы сами устанавливаются, выскакивают ссылки на неизвестные сайты На компьютер сами по себе устанавливаются неизвестные программы от mail.ru |