Форум программистов, компьютерный форум, киберфорум
Наши страницы

Лечение компьютерных вирусов

Войти
Регистрация
Восстановить пароль
 
Futures
2 / 2 / 0
Регистрация: 10.03.2015
Сообщений: 128
#1

Лечение от BlockAndSurf еще один случай на сегодня - Удаление вирусов

10.03.2015, 18:06. Просмотров 304. Ответов 7
Метки нет (Все метки)

Добрый день! помогите пожалуйста, логи прилагаю.
0
Вложения
Тип файла: zip CollectionLog-2015.03.10-17.31.zip (81.1 Кб, 5 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
10.03.2015, 18:06
Здравствуйте! Я подобрал для вас темы с ответами на вопрос Лечение от BlockAndSurf еще один случай на сегодня (Удаление вирусов):

Еще один случай: =Поздравляем! Вы сегодняшний счастливый посетитель.= - Удаление вирусов
Добрый день! Проблема, с виду, идентичная пользователю voj. Лог в аттаче. Спасибо

Вирусы в домашней сети еще один ноут - Удаление вирусов
Провайдер закрыл 25 порт, потребовал проверки всех компов на вирусы. В домашней сети 2 бука 1 нетбук 1 планшет андроид. Вот логи с...

Еще один странный случай не работает usb мышь после включения? - Windows 10
Уважаемые Всемогущие! Была винда 7 - 64, после недели другой осады сдался, позволил сапргрейдить ее до Win10-64. Вроде все прокатило, ...

Можно ли установить ХР, Дебиан, Убунту и еще один линукс на один диск ? - Linux
Сейчас у меня на диске ХР, Дебиан и Убунту, хотела поставить Минт, но не получилось создать раздел, в месажбоксе говорится что нельзя...

ComboBox: сделать чтобы один из элементов списка выдавал еще один список - Delphi
Всем привет, я начинаю изучать делфи, и вот появился вопрос на который не как не могу найти ответ. У меня есть ComboBox, со списком и я...

Найдите вероятность, что будет вынут один шар, а после еще один - Теория вероятностей
В коробке 3 красных шара, 5 черных и 8 желтых. Найдите вероятность того, что случайно будет вынут желтый шар, а после него - черный (желтый...

7
Sandor
Вирусоборец
12336 / 10621 / 1595
Регистрация: 08.10.2012
Сообщений: 42,258
11.03.2015, 11:21 #2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Futures. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\Пользователь\appdata\roaming\7e6e59c0-1424041966-fc41-86e7-54a050b07ffe\nscb361.tmp');
     StopService('gupigiby');
     StopService('gupigiby');
     QuarantineFile('c:\users\Пользователь\appdata\roaming\7e6e59c0-1424041966-fc41-86e7-54a050b07ffe\nscb361.tmp', '');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\7E6E59C0-1424041966-FC41-86E7-54A050B07FFE\JOSrv.exe','');
     DeleteFile('C:\Users\Пользователь\AppData\Roaming\7E6E59C0-1424041966-FC41-86E7-54A050B07FFE\JOSrv.exe','32');
     DeleteFile('c:\users\Пользователь\appdata\roaming\7e6e59c0-1424041966-fc41-86e7-54a050b07ffe\nscb361.tmp', '32');
     DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
     DeleteService('gupigiby');
     DeleteService('serverjo');
    ExecuteSysClean;
     BC_DeleteSvc('gupigiby');
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Подготовьте лог сканирования AdwCleaner.
0
Futures
2 / 2 / 0
Регистрация: 10.03.2015
Сообщений: 128
12.03.2015, 12:11  [ТС] #3
Спасибо за ответ, скрипт выполнил, лог AdwCleaner прилагаю. Карантин отправил в форме.
0
Вложения
Тип файла: txt AdwCleaner[R0].txt (4.1 Кб, 1 просмотров)
Sandor
Вирусоборец
12336 / 10621 / 1595
Регистрация: 08.10.2012
Сообщений: 42,258
12.03.2015, 12:14 #4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Если проблема сохранится -

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
Futures
2 / 2 / 0
Регистрация: 10.03.2015
Сообщений: 128
12.03.2015, 12:21  [ТС] #5
Сделал отчет прилагаю
0
Вложения
Тип файла: txt AdwCleaner[S0].txt (3.4 Кб, 2 просмотров)
Sandor
Вирусоборец
12336 / 10621 / 1595
Регистрация: 08.10.2012
Сообщений: 42,258
12.03.2015, 12:55 #6
Как самочувствие системы?
0
Futures
2 / 2 / 0
Регистрация: 10.03.2015
Сообщений: 128
12.03.2015, 18:19  [ТС] #7
Спасибо, вроде бы помогло, недельку еще помониторю.
Подскажите, у вас есть ссылка на другой форум на школу, она еще работает?
0
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,888
12.03.2015, 18:23 #8
Цитата Сообщение от Futures Посмотреть сообщение
Подскажите, у вас есть ссылка на другой форум на школу, она еще работает?
Работает: http://safezone.cc/resources/programma...mpjutera.1012/
0
12.03.2015, 18:23
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
12.03.2015, 18:23
Привет! Вот еще темы с ответами:

Нажали один раз в программе button1 и больше сегодня её нажать нельзя. - C#
Столкнулся с такой проблемой нужно,что бы при нажатии баттон1 юзер уже не мог нажать её сегодня.Без разницы каким способом(реестр ии что-то...

Одним запросом сосчитать количество таких товаров, которые куплены один раз за сегодня - Visual Basic
Есть две таблицы - Справочник материалов (kod, name) и Таблица покупок (kod, date, summa). Как одним запросом сосчитать количество таких...

Еще один жесткий - Жесткие диски
Как добавить на комп еще один жесткий???

Еще один глюк C# - C#
Есть сумма процентов, которая не должна превышать 100 %. Разница между 100 % и суммой процентов записана в переменную sum типа int. Есть...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.