Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.79/61: Рейтинг темы: голосов - 61, средняя оценка - 4.79
0 / 0 / 0
Регистрация: 20.09.2010
Сообщений: 4
1

Вирус создаёт файлы tmp.tmp везде.

20.09.2010, 14:16. Показов 11955. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Вирус прописываеться в системном процессе lsass. Невозможно удалить. Распространяеться по всей облости жёсткого диска и потихоньку сбоит весь комп. Зависает любой браузер.
Добавил все файлы в атач, как написано.
Вложения
Тип файла: zip virusinfo_syscheck.zip (26.5 Кб, 118 просмотров)
Тип файла: zip virusinfo_syscure.zip (27.9 Кб, 60 просмотров)
Тип файла: rar rsit.rar (18.6 Кб, 79 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.09.2010, 14:16
Ответы с готовыми решениями:

Вирус создаёт пустой tmp.tnp
Здравствуйте. Проблема в следующем. При включении Internet Explorer на рабочем столе создаётся...

Вирус .tmp
Вирус создаем по всему компьютеру файлы с типом .tmp Помогите удалить пожалуйста. P.S. также...

Вирус создает процессы .tmp
Здравствуйте, Случайно нашел странный процесс с расширением .tmp Стал гуглить и нашел вашу тему,...

Вирус изменил расширение файлов на .tmp
Файлы (jpeg, rar, avi, pdf...) многие стали с расширением tmp, появилось много файлов .dll на...

3
Эксперт по компьютерным сетям
4295 / 1632 / 325
Регистрация: 23.06.2009
Сообщений: 5,812
20.09.2010, 14:48 2
AVZ, файл, выполнить скрипт
Код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\majefeqc.dll','');
 DeleteFile('C:\WINDOWS\system32\majefeqc.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!!!

Опять AVZ, выполнить скрипт
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.

Сделайте еще раз 2-й стандартный скрпит AVZ, лог virusinfo_syscheck.zip приложите к посту.
Сделайте заново логи RSIT

+еще такой лог
1. Скачайте установочный файл mbam-setup-[номер актуальной версии].exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Запустите полное сканирование. По вышеуказанной причине - ничего не удаляйте, не посоветовавшись с хелперами.
4. По окончании сканирования будет сгенерирован лог. Он будет сохранён в папке
Код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Для быстрого открытия папки скопируйте данную строку в поле Выполнить... (Пуск/Выполнить...).
Обращайте внимание на дату и время создания лога и загружайте всегда только ПОСЛЕДНИЙ ПО ВРЕМЕНИ лог.
5. Прикрепите его без переименования к Вашему следующему сообщению.
0
0 / 0 / 0
Регистрация: 20.09.2010
Сообщений: 4
20.09.2010, 16:16  [ТС] 3
Спасибо!
Вложения
Тип файла: zip virusinfo_syscheck.zip (25.6 Кб, 48 просмотров)
Тип файла: rar rsit.rar (18.6 Кб, 24 просмотров)
Тип файла: txt mbam-log-2010-09-20 (15-14-37).txt (1.3 Кб, 34 просмотров)
0
Эксперт по компьютерным сетям
4295 / 1632 / 325
Регистрация: 23.06.2009
Сообщений: 5,812
20.09.2010, 16:30 4
Удалите в MBAM
Код
Зараженные файлы:
C:\RECYCLER\S-1-5-21-789336058-1123561945-1606980848-500\Dc1.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\Temp\ntA5AB.tmp.exe (Backdoor.Bot) -> No action taken.
C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
Повторите лог.

Жалобы есть?
0
20.09.2010, 16:30
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.09.2010, 16:30
Помогаю со студенческими работами здесь

Вирус .tmp.exe - Удаление вирусов
Доброго времени суток. Прочитал тему https://www.cyberforum.ru/viruses/thread1903942.html сделал...

Вирус .tmp.exe в папке Temp
Здравствуйте! При каждом запуске компьютера в C:\Windows\Temp появляется файл с названием типа...

Как удалить вирус tmp.exe
Как удалить его, после снятие задачи в диспетчере он опять появляется, что делать

Вирус #.tmp.exe с меняющимся номером
Здравствуйте. В C:\Windows\temp находятся файлы #tmp, #tmp.exe, adobegc.log и несколько папок....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru