0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
|
|
1 | |
Вирус Трафик03.10.2014, 17:18. Показов 2478. Ответов 8
Метки нет (Все метки)
Поймал вирус, который жрет мой трафик, юзаю беспроводной интернет с ограниченным трафиком в 2gb в сути.
Собственно съел он мой трафик. Но не знал я о том что есть вирус. Заказал еще 1gb, в течении 10 минут, я обновил 1 страницу, и у меня осталось 143mb с 1gb. Все программы типа торрента скайпа аськи браузера были выключены. Не знаю что делать, простое подключение к интернету ест по 5мб в сек.
0
|
03.10.2014, 17:18 | |
Ответы с готовыми решениями:
8
Вирус забивает трафик Вирус хавает трафик=( Вирус, который ест трафик У меня засел вирус который тратит мой трафик. |
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
03.10.2014, 17:43 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО. 1. Удалите в HijackThis Код
O2 - BHO: CrossriderApp0048559 - {11111111-1111-1111-1111-110411851159} - C:\Program Files (x86)\Apps Hat\Apps Hat-bho.dll Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('c:\program files (x86)\apps hat\apps hat-bg.exe',''); QuarantineFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-5.exe',''); QuarantineFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-2.exe',''); QuarantineFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-11.exe',''); QuarantineFile('Hat-codedownloader.exe',''); QuarantineFile('C:\Program Files (x86)\Apps Hat\Apps',''); QuarantineFile('C:\Program Files (x86)\Apps Hat\Apps Hat-bho.dll',''); DeleteFile('C:\Program Files (x86)\Apps Hat\Apps Hat-bho.dll','32'); DeleteFile('C:\Program Files (x86)\Apps Hat\Apps','32'); DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-1.job','64'); DeleteFile('Hat-codedownloader.exe','32'); DeleteFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-11.exe','32'); DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-11.job','64'); DeleteFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-2.exe','32'); DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-2.job','64'); DeleteFile('C:\Program Files (x86)\Apps Hat\36316498-b3d9-47dd-98ae-f60936fb007c-5.exe','32'); DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5.job','64'); DeleteFile('C:\WINDOWS\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5_user.job','64'); DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-1','64'); DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-11','64'); DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-2','64'); DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5','64'); DeleteFile('C:\WINDOWS\system32\Tasks\36316498-b3d9-47dd-98ae-f60936fb007c-5_user','64'); DeleteFile('c:\program files (x86)\apps hat\apps hat-bg.exe','32'); DelBHO('{11111111-1111-1111-1111-110411851159}'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. После перезагрузки, выполните такой скрипт: Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 5. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". 6. Подготовьте лог AdwCleaner. 7. Подготовьте лог MBAM. Во время обновления откажитесь от загрузки и установки новой версии.
1
|
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
|
|
03.10.2014, 18:41 [ТС] | 3 |
Новый CollectionLog-2014.10.03-17.07
После выполнения скрипта а так же другие логи. А вот: 7. Подготовьте лог MBAM. Во время обновления откажитесь от загрузки и установки новой версии. Делается не так быстро, но в процессе
0
|
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
|
|
04.10.2014, 11:56 [ТС] | 4 |
лог MBAM.
на форум не дает загрузить [ссылка]
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
04.10.2014, 12:00 | 5 |
0
|
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
|
|
04.10.2014, 12:26 [ТС] | 6 |
Вот
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
04.10.2014, 12:38 | 7 |
1. Удалите в Malwarebytes Anti-Malware все, кроме:
3. Почистите браузеры с помощью AVZ: Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
1
|
0 / 0 / 0
Регистрация: 14.12.2013
Сообщений: 15
|
|
04.10.2014, 12:53 [ТС] | 8 |
А как очистить? У меня только карантин можно добавить =(
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
04.10.2014, 13:18 | 9 |
Добавьте в карантин все, кроме тех файлов которые я вам указал выше.
1
|
04.10.2014, 13:18 | |
04.10.2014, 13:18 | |
Помогаю со студенческими работами здесь
9
Баннер вирус!!! (autorun, вирус блокирует даже без.режим!) (ВАЖНО) Как удалить вирус? Вирус в автозагрузке, из-за этого появляется ярлыки в флешке Вирус не вирус, замаскированный под сервисы виндовс 10 с окончанием _53681 Вирус который любит играть в прятки, вирус прячется от диспетчера задач и схожих приложений Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |