Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
1

При загрузке Windows запускается cmd и открывается gangnamgame.net

18.09.2015, 16:20. Показов 1250. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день!
При запуске ПК срабатывает скрипт, ненадолго открывая командную строку, и открывает браузер со страницей gangnamgame.net. Реестр, Ccleaner не открывается как и другие программы. Система Win 7 x64.

Логи:
Вложения
Тип файла: zip CollectionLog-2015.09.18-16.15.zip (147.8 Кб, 2 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
18.09.2015, 16:20
Ответы с готовыми решениями:

При загрузке Windows запускается cmd и открывается gangnamgame.net
У меня не запускаются многие утилиты, при включении ПК открывает сайт "gangnamgame.net", пытался...

При загрузке Windows запускается cmd и открывается gangnamgame.net
Запуск команднной строки и сайта удалил с помощью HijackThis, но редактор реестра и AVZ не...

При загрузке Windows запускается cmd и открывается gangnamgame.net
Доброго времени суток, прошу помощи.

При загрузке Windows запускается cmd и открывается gangnamgame.net
Не могу запустить многие утилиты проверки. Autologer запустил путем смены имени у экзешника. Видел...

17
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
18.09.2015, 16:48  [ТС] 2
Добавлю что AVZ даже от имени адм. не запускается.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
18.09.2015, 21:04 3
Лучший ответ Сообщение было отмечено Nearis как решение

Решение

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Nearis\AppData\Roaming\newnext.me\googleupd.exe','');
 DeleteFile('C:\Users\Nearis\AppData\Roaming\newnext.me\googleupd.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI','64');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9); 
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи



Выполните правила ЕЩЕ РАЗ обычной версией Autologger и предоставьте НОВЫЕ логи
1
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
18.09.2015, 21:35  [ТС] 4
Выполнил:

Цитата Сообщение от thyrex Посмотреть сообщение
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.
Логи:
Вложения
Тип файла: zip CollectionLog-2015.09.18-21.32.zip (146.6 Кб, 1 просмотров)
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
18.09.2015, 23:37  [ТС] 5
После перезагрузки реестр и Ccleaner как и др.программы снова функционируют. Выскакивающие окно - браузер со страницей gangnamgame.net ликвидировано.

Извиняюсь если поспешил, но на радостях прикладываю заранее отчет SecurityCheck:
Вложения
Тип файла: txt SecurityCheck.txt (6.7 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
19.09.2015, 23:10 6
Сделайте лог МВАМ
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
20.09.2015, 02:41  [ТС] 7
Цитата Сообщение от thyrex Посмотреть сообщение
Сделайте лог МВАМ
Программка уже была установлена. Уже рекомендовалась вашими коллегами.

Прикрепляю лог:
Вложения
Тип файла: txt mbam-log-2015-09-20 (00-20-26).txt (3.5 Кб, 1 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.09.2015, 11:37 8
Удалите в МВАМ все, кроме
Код
PUP.Optional.OpenCandy, C:\Users\Nearis\AppData\Local\Temp\DTLite4491-0356.exe, , [a71bf839602bbc7afecabed959acc040], 
Trojan.VirTool, E:\Gemes\Wargame AirLand Battle\steam_api.dll, , [d1f12c05afdc8bab76028be0d32fe11f],
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
20.09.2015, 16:33  [ТС] 9
Цитата Сообщение от thyrex Посмотреть сообщение
Удалите в МВАМ все, кроме
выполнил. Новый Лог:
Вложения
Тип файла: txt mbam-log-2015-09-20 (14-18-16).txt (3.7 Кб, 0 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.09.2015, 18:18 10
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
[img]http://i.**********/B92LqRQ.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
20.09.2015, 23:55  [ТС] 11
не могу загрузить файлы, превышен размер. По этому выкладываю их архивом(сразу два).
Вложения
Тип файла: rar FRST and Addition.rar (28.7 Кб, 1 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
24.09.2015, 21:52 12
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
Task: {BF178118-426A-40D8-A3E4-D5711F7DF81A} - \GoogleUpdateTaskUserS-1-5-21-1970835742GUI -> No File <==== ATTENTION
C:\Users\Nearis\AppData\Local\Temp\EUGYCJtNuEaB.exe
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
25.09.2015, 03:18  [ТС] 13
Прикрепляю Fixlog.txt:
Вложения
Тип файла: txt Fixlog.txt (1.1 Кб, 0 просмотров)
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
25.09.2015, 03:21  [ТС] 14
У меня какая - та масштабная проблема? Или это профилактика?А то я нервничать начинаю, вторую неделю возимся.
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
25.09.2015, 03:51 15
Сделайте новый лог SecurityCheck
У Вас зачистка от рекламных программ идет
1
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
25.09.2015, 16:52  [ТС] 16
Цитата Сообщение от severnyj Посмотреть сообщение
Сделайте новый лог SecurityCheck
Новый лог:
Вложения
Тип файла: txt SecurityCheck.txt (6.1 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
25.09.2015, 18:51 17
Обновите Firefox + Рекомендации после удаления вредоносного ПО
0
1 / 1 / 0
Регистрация: 20.04.2015
Сообщений: 42
25.09.2015, 19:26  [ТС] 18
Спасибо, как я могу отблагодарить вас и ваш проект?
0
25.09.2015, 19:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.09.2015, 19:26
Помогаю со студенческими работами здесь

При загрузке Windows запускается cmd и открывается gangnamgame.net
Доброго времени суток. Заранее благодарю за понимание. Видел похожие темы , но инструкции для...

При загрузке Windows запускается cmd и открывается gangnamgame.net
Здравствуйте! Собственно проблема с открытием gangnamgame.net при запуске ОС. Лог прикрепляю....

При загрузке Windows запускается cmd и открывается gangnamgame.net
Не могу запустить многие утилиты проверки. AutoLogger запустил путем смены имени у экзешника....

При загрузке Windows запускается cmd и открывается gangnamgame.net
Здравствуйте. Похожих тем уже достаточно много, но инструкции по лечению для всех индивидуальные,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru