Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.54/13: Рейтинг темы: голосов - 13, средняя оценка - 4.54
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
1

Вирус Трафик

03.10.2014, 17:18. Показов 2478. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Поймал вирус, который жрет мой трафик, юзаю беспроводной интернет с ограниченным трафиком в 2gb в сути.
Собственно съел он мой трафик. Но не знал я о том что есть вирус. Заказал еще 1gb, в течении 10 минут, я обновил 1 страницу, и у меня осталось 143mb с 1gb. Все программы типа торрента скайпа аськи браузера были выключены.
Не знаю что делать, простое подключение к интернету ест по 5мб в сек.
Вложения
Тип файла: zip CollectionLog-2014.10.03-16.18.zip (102.4 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.10.2014, 17:18
Ответы с готовыми решениями:

Вирус забивает трафик
Здравствуйте, после установки программы столкнулся с такой проблемой, как будто интернет стал хуже....

Вирус хавает трафик=(
Здравствуйте у меня большая проблема какойто вирус (я так думаю) жрет трафик (я на него не богат...

Вирус, который ест трафик
Уважаемые вирусоборцы! У меня случилась беда. Имеется ноутбук с Windows 8.1, интернет подключен...

У меня засел вирус который тратит мой трафик.
антивирус обнаружил Winlogon.exe который создает файлы в папке temp и офигенно что то качает.что...

8
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
03.10.2014, 17:43 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Удалите в HijackThis
Код
O2 - BHO: CrossriderApp0048559 - {11111111-1111-1111-1111-110411851159} - C:\Program Files (x86)\Apps Hat\Apps Hat-bho.dll
2. Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('c:\program files (x86)\apps hat\apps hat-bg.exe','');
 QuarantineFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-5.exe','');
 QuarantineFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-2.exe','');
 QuarantineFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-11.exe','');
 QuarantineFile('Hat-codedownloader.exe','');
 QuarantineFile('C:\Program Files (x86)\Apps Hat\Apps','');
 QuarantineFile('C:\Program Files (x86)\Apps Hat\Apps Hat-bho.dll','');
 DeleteFile('C:\Program Files (x86)\Apps Hat\Apps Hat-bho.dll','32');
 DeleteFile('C:\Program Files (x86)\Apps Hat\Apps','32');
 DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-1.job','64');
 DeleteFile('Hat-codedownloader.exe','32');
 DeleteFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-11.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-11.job','64');
 DeleteFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-2.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-2.job','64');
 DeleteFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-5.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5.job','64');
 DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5_user.job','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-1','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-11','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-2','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5_user','64');
 DeleteFile('c:\program files (x86)\apps hat\apps hat-bg.exe','32');
 DelBHO('{11111111-1111-1111-1111-110411851159}');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

6. Подготовьте лог AdwCleaner.

7. Подготовьте лог MBAM. Во время обновления откажитесь от загрузки и установки новой версии.
1
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
03.10.2014, 18:41  [ТС] 3
Новый CollectionLog-2014.10.03-17.07
После выполнения скрипта а так же другие логи.
А вот: 7. Подготовьте лог MBAM. Во время обновления откажитесь от загрузки и установки новой версии.
Делается не так быстро, но в процессе
Вложения
Тип файла: zip CollectionLog-2014.10.03-17.07.zip (93.1 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[R0].txt (9.1 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
04.10.2014, 11:56  [ТС] 4
лог MBAM.
на форум не дает загрузить
[ссылка]
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
04.10.2014, 12:00 5
Цитата Сообщение от Ebbi Посмотреть сообщение
на форум не дает загрузить
Вероятно большой по размеру. Запакуйте архиватором и прикрепите.
0
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
04.10.2014, 12:26  [ТС] 6
Вот
Вложения
Тип файла: zip logggggg.zip (5.2 Кб, 3 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
04.10.2014, 12:38 7
1. Удалите в Malwarebytes Anti-Malware все, кроме:
Файлы:
Malware.Packer.PEW, E:\Soft\Soft Server\PWoe\pwoe_1.6.exe, , [73dd61af6715b284865ec472966b956b],
PUP.Optional.InstallCore, E:\Soft WPI\uiso9_pe_inst2.exe, , [b39df31de19b61d54210b004e41d7090],
Trojan.Agent.OL, E:\Soft WPI\Bandicam v2.0.2.655 Final Ml_Rus\Crack On HAX\Crack.exe, , [97b90e0236469f975d2421668181b14f],
PUP.Hacktool.Patcher, E:\Soft WPI\Sandboxie v4.10 Final Ml_Rus\Nael crack\sandboxie.v4.xx special activator.exe, , [0a4660b085f746f09833ba4b10f09f61],
2. Удалите в AdwCleaner все найденные объекты.
3. Почистите браузеры с помощью AVZ:
Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
Что с проблемой?
1
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
04.10.2014, 12:53  [ТС] 8
А как очистить? У меня только карантин можно добавить =(
Миниатюры
Вирус Трафик  
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
04.10.2014, 13:18 9
Добавьте в карантин все, кроме тех файлов которые я вам указал выше.
1
04.10.2014, 13:18
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.10.2014, 13:18
Помогаю со студенческими работами здесь

Баннер вирус!!! (autorun, вирус блокирует даже без.режим!) (ВАЖНО)
Доброго времени суток!!! Недавно друг подхватил баннер, который блокирует всю ОС и просит закинуть...

Как удалить вирус? Вирус в автозагрузке, из-за этого появляется ярлыки в флешке
Также продолжает копировать на флешке Copy of Shortcut to (1,2,3,4).lnk, RECYCLER ...

Вирус не вирус, замаскированный под сервисы виндовс 10 с окончанием _53681
Доброго времени суток. Искал программу на торентах для создания видео из фото, не помню...

Вирус который любит играть в прятки, вирус прячется от диспетчера задач и схожих приложений
В ОБЩЕМ: столкнулся я с этой проблемой примерно дней пять назад. Играя с друзьями в игрушки, я...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru