Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.62/13: Рейтинг темы: голосов - 13, средняя оценка - 4.62
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
1

Вирус заблокировал документы

13.01.2015, 17:30. Показов 2700. Ответов 15
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
несколько дней назад начал замечать , как компьютер стал сам работать(постоянные щелчки , открывающиеся окна и тд) и сегодня на рабочем столе вылезла картинка вы заблокированы все вопросы по почте .
Вложения
Тип файла: zip CollectionLog-2015.01.13-19.25.zip (67.3 Кб, 7 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.01.2015, 17:30
Ответы с готовыми решениями:

Вирус заблокировал фото jpg и документы
Привет! Вирус, похоже троян, заблокировал фото jpg и текстовые документы, названия не поменялись,...

Вирус заблокировал IE
Вирус заблокировал IE, поставила Гугл хром, в интернет выходит, но вирус же остался! Защитник...

Вирус заблокировал ПК полностью.
В браузере одновременно с нужной ссылко, открылась посторонняя ссылка, как это часто бывает....

Вирус заблокировал поиковики
Не открывается яндекс, гугл. Все сделала по вашим рекомендациям (файлы вложила).

15
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
14.01.2015, 09:31 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя WesTnsk89. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\West\AppData\Roaming\cppredistx86.exe', '');
     QuarantineFile('c:\programdata\SetWallpaper.cmd', '');
     DeleteFile('C:\Users\West\AppData\Roaming\cppredistx86.exe', '32');
     DeleteFile('c:\programdata\SetWallpaper.cmd', '32');
     QuarantineFile('C:\Users\West\appdata\roaming\x11\engine.exe', '');
     DeleteFile('C:\Users\West\appdata\roaming\x11\engine.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Visual C++ 2010');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Adobe Flash Player SU');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Setwallpaper','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\de39fdb0c82ed6a2','command');
    ExecuteSysClean;
     ExecuteRepair(4);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
14.01.2015, 19:08  [ТС] 3
# AdwCleaner v4.106 - Отчёт создан 14/01/2015 at 21:03:27
# Обновлено 21/12/2014 by Xplode
# Database : 2015-01-13.2 [Live]
# Операционная система : Windows 7 Home Basic Service Pack 1 (64 bits)
# Имя пользователя : West - WEST-ПК
# Запущено из : C:\Users\West\Downloads\adwcleaner_4.106.exe
# Настройки : Сканировать

***** [ Службы ] *****


***** [ Файлы / Папки ] *****

Папка Найдено : C:\Program Files (x86)\SupTab
Папка Найдено : C:\ProgramData\IePluginService
Папка Найдено : C:\ProgramData\Partner
Папка Найдено : C:\ProgramData\Ticno
Папка Найдено : C:\ProgramData\WPM
Папка Найдено : C:\Users\West\AppData\Local\apn
Папка Найдено : C:\Users\West\AppData\Local\Babylon
Папка Найдено : C:\Users\West\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\West\AppData\LocalLow\Mail.Ru
Папка Найдено : C:\Users\West\AppData\Roaming\Babylon
Папка Найдено : C:\Users\West\AppData\Roaming\DealPly
Папка Найдено : C:\Users\West\AppData\Roaming\SupTab
Папка Найдено : C:\Users\West\AppData\Roaming\UpdaterEX
Папка Найдено : C:\Users\West\Documents\Optimizer Pro
Файл Найдено : C:\Users\West\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchpl ugins\webalta-search.xml
Файл Найдено : C:\Windows\SysWOW64\roboot64.exe

***** [ задачи ] *****


***** [ Ярлыки ] *****


***** [ Реестр ] *****


***** [ Браузеры ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v


-\\ Google Chrome v


-\\ Chromium v


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [9732 octets] - [14/01/2015 20:46:17]
AdwCleaner[R1].txt - [1598 octets] - [14/01/2015 21:03:27]
AdwCleaner[S0].txt - [8401 octets] - [14/01/2015 20:48:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1718 octets] ##########
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
15.01.2015, 09:17 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
15.01.2015, 10:12  [ТС] 5
# AdwCleaner v4.106 - Отчёт создан 15/01/2015 at 12:08:13
# Обновлено 21/12/2014 by Xplode
# Database : 2015-01-13.2 [Live]
# Операционная система : Windows 7 Home Basic Service Pack 1 (64 bits)
# Имя пользователя : West - WEST-ПК
# Запущено из : C:\Users\West\Downloads\adwcleaner_4.106.exe
# Настройки : Очистить

***** [ Службы ] *****


***** [ Файлы / Папки ] *****

Папка Удалён : C:\ProgramData\IePluginService
Папка Удалён : C:\ProgramData\Partner
Папка Удалён : C:\ProgramData\Ticno
Папка Удалён : C:\ProgramData\WPM
Папка Удалён : C:\Program Files (x86)\SupTab
Папка Удалён : C:\Users\West\AppData\Local\apn
Папка Удалён : C:\Users\West\AppData\Local\Babylon
Папка Удалён : C:\Users\West\AppData\Local\Mail.Ru
Папка Удалён : C:\Users\West\AppData\LocalLow\Mail.Ru
Папка Удалён : C:\Users\West\AppData\Roaming\Babylon
Папка Удалён : C:\Users\West\AppData\Roaming\DealPly
Папка Удалён : C:\Users\West\AppData\Roaming\SupTab
Папка Удалён : C:\Users\West\AppData\Roaming\UpdaterEX
Папка Удалён : C:\Users\West\Documents\Optimizer Pro
Файл Удалён : C:\Windows\SysWOW64\roboot64.exe
Файл Удалён : C:\Users\West\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchpl ugins\webalta-search.xml

***** [ задачи ] *****


***** [ Ярлыки ] *****


***** [ Реестр ] *****


***** [ Браузеры ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v


-\\ Google Chrome v


-\\ Chromium v


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [9732 octets] - [14/01/2015 20:46:17]
AdwCleaner[R1].txt - [1798 octets] - [14/01/2015 21:03:27]
AdwCleaner[R2].txt - [1858 octets] - [15/01/2015 12:06:03]
AdwCleaner[S0].txt - [8401 octets] - [14/01/2015 20:48:56]
AdwCleaner[S1].txt - [1759 octets] - [15/01/2015 12:08:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1819 octets] ##########
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
15.01.2015, 10:16 6
Цитата Сообщение от Sandor Посмотреть сообщение
Повторите логи по правилам.
Жду.
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
15.01.2015, 10:52  [ТС] 7
CollectionLog-2015.01.15-12.44.zip
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
15.01.2015, 11:10 8
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
begin
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\de39fdb0c82ed6a2');
RebootWindows(false);
end.
Компьютер перезагрузится.

Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Цитата Сообщение от WesTnsk89 Посмотреть сообщение
вы заблокированы все вопросы по почте
Какое расширение у зашифрованных файлов и какой адрес почты указан?
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
15.01.2015, 17:00  [ТС] 9
расширение xtbl , а вот емаил я убрал(он был на рабочем столе вместо картинки и не могу вернуть его) еще каждый раз когда я включаю компьютер и где часы повляется файлы готов записатся на диск!! вот логи CollectionLog-2015.01.15-18.52.zip
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
15.01.2015, 17:12 10
Цитата Сообщение от WesTnsk89 Посмотреть сообщение
где часы повляется файлы готов записатся на диск
Щелкните правой кнопкой, должно появиться нечто типа "Удалить временные файлы для записи".

С расшифровкой, к сожалению, не поможем.
Ознакомьтесь со статьей.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
15.01.2015, 17:27  [ТС] 11
документы вообще есть шанс восстановить? а то там важная информация была
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
15.01.2015, 17:30 12
Сомневаюсь((
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
15.01.2015, 18:21  [ТС] 13
а что делать с зашифроваными файлами? как удалить? или можно их вылечить?
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
15.01.2015, 18:27 14
Цитата Сообщение от WesTnsk89 Посмотреть сообщение
или можно их вылечить?
Вам же написали - без шансов
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
15.01.2015, 18:41  [ТС] 15
а как их всех удалить? а то они просто мешают и занимают место
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
15.01.2015, 18:51 16
Поиск по расширению и удаление
0
15.01.2015, 18:51
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
15.01.2015, 18:51
Помогаю со студенческими работами здесь

Вирус заблокировал компьютер
Помогите!!! Полностью заблокирован компьютер рекламным модулем с сайта pornovideogay.ru, пишет...

Вирус заблокировал файлы
Здравствуйте, Вирус заблокировал файлы. На рабочем столе выскочила надпись, что файлы заблокированы...

Вирус заблокировал компьютер
Здравствуйте. Может зря создала еще раз похожую тему, но в существующую...

Вирус заблокировал систему
Помогите, плиз. Хотела скачать эл.книгу, а в подарок получила баннер и блокировку системы. Пишет,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru