2 / 1 / 0
Регистрация: 04.12.2010
Сообщений: 17
|
|
1 | |
Поймал вирус Advanced PC Care, Амиго браузер, спутник маил ру, приложение вк, приложение одноклассники09.03.2016, 16:58. Показов 1057. Ответов 8
Метки нет (Все метки)
Приветствую. поймал вирус когда искал типовые проекты.
на комп попали программы: Амиго браузер, спутник маил ру, приложение вк, приложение одноклассники, Wajam, Advanced PC Care, mysites123 (start-page). Прошу помочь. Спасибо.
0
|
09.03.2016, 16:58 | |
Ответы с готовыми решениями:
8
Вирус tencet qqpcrtp, Амиго браузер, спутник маил ру, приложения вк,ок, амиго музыка и тп Поймал вирус, скачиваются программы: амиго,маил,яндекс,интернет Амиго, маил ру и одноклассники устанавливаються сами по себе! Вирус Advanced PC Care самоустанавливается после перезагрузки компьютера |
2 / 1 / 0
Регистрация: 04.12.2010
Сообщений: 17
|
|
11.03.2016, 06:17 [ТС] | 2 |
кто нибудь даст ответ?
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
11.03.2016, 23:51 | 3 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('C:\Program Files\WNetworkEn\840e9d3a6fa7acc993efb2893cf19b81.exe'); TerminateProcessByName('c:\users\haidarov.m.i\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe'); TerminateProcessByName('C:\Program Files\BitTorrent\BitTorrent.exe'); TerminateProcessByName('c:\program files (x86)\hpdef\iilayz.exe'); TerminateProcessByName('c:\programdata\ronzap\ronzap.exe'); TerminateProcessByName('c:\programdata\serfev\serfev.exe'); SetServiceStart('BitTorrent', 4); SetServiceStart('HSystem', 4); SetServiceStart('Ronzap', 4); SetServiceStart('serfev', 4); SetServiceStart('WNetworkEn Monitor', 4); QuarantineFile('C:\Users\haidarov.m.i\AppData\Roaming\FreeVPN\FreeVPN.exe',''); QuarantineFile('C:\Users\haidarov.m.i\AppData\Roaming\567377707A_1036\uV07yMGC6P.exe',''); QuarantineFile('C:\ProgramData\fWjtbqmSqd\VofvoGGAA5.bat',''); QuarantineFile('C:\Users\haidarov.m.i\AppData\Local\dsYTxLQxdz\rdyDKnF0.bat',''); QuarantineFile('C:\ProgramData\jQXxrclJph\cjTvic0.bat',''); QuarantineFile('C:\Users\haidarov.m.i\AppData\Local\ProfitSaver\config.json',''); QuarantineFile('C:\Users\haidarov.m.i\AppData\Local\ProfitSaver\stub.exe',''); QuarantineFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe',''); QuarantineFile('C:\ProgramData\serfev\Donzamflex.dll',''); QuarantineFile('c:\programdata\serfev\serfev.exe',''); QuarantineFile('c:\programdata\ronzap\ronzap.exe',''); QuarantineFile('C:\Program Files\BitTorrent\BitTorrent.exe',''); QuarantineFile('C:\Program Files\WNetworkEn\840e9d3a6fa7acc993efb2893cf19b81.exe',''); DeleteFile('C:\Program Files\WNetworkEn\840e9d3a6fa7acc993efb2893cf19b81.exe','32'); DeleteFile('c:\users\haidarov.m.i\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe','32'); DeleteFile('C:\Program Files\BitTorrent\BitTorrent.exe','32'); DeleteFile('c:\programdata\ronzap\ronzap.exe','32'); DeleteFile('c:\programdata\serfev\serfev.exe','32'); DeleteFile('C:\ProgramData\serfev\Donzamflex.dll','32'); DeleteFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe','32'); DeleteFile('C:\Users\haidarov.m.i\AppData\Local\ProfitSaver\stub.exe','32'); DeleteFile('C:\Users\haidarov.m.i\AppData\Local\ProfitSaver\config.json','32'); DeleteFile('C:\ProgramData\jQXxrclJph\cjTvic0.bat','32'); DeleteFile('C:\Users\haidarov.m.i\AppData\Local\dsYTxLQxdz\rdyDKnF0.bat','32'); DeleteFile('C:\ProgramData\fWjtbqmSqd\VofvoGGAA5.bat','32'); DeleteFile('C:\Users\haidarov.m.i\AppData\Roaming\567377707A_1036\uV07yMGC6P.exe','32'); DeleteFile('C:\Windows\Tasks\567377707A_1036.job','32'); DeleteFile('C:\Windows\system32\Tasks\567377707A_1036','64'); DeleteFile('C:\Windows\system32\Tasks\Advanced PC Care_Logon','64'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\SystemRestore\FreeVPN','64'); DeleteFile('C:\Users\haidarov.m.i\AppData\Roaming\FreeVPN\FreeVPN.exe','32'); DeleteService('dqwuloadio'); DeleteService('AppVerifier'); DeleteService('WNetworkEn Monitor'); DeleteService('serfev'); DeleteService('Ronzap'); DeleteService('HSystem'); DeleteService('BitTorrent'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amigo'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ProfitSaver'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','IconRunner'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке http://dragokas.com/tools/move.gif 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
|
2 / 1 / 0
Регистрация: 04.12.2010
Сообщений: 17
|
|
14.03.2016, 08:08 [ТС] | 4 |
Отчеты
0
|
2 / 1 / 0
Регистрация: 04.12.2010
Сообщений: 17
|
|
15.03.2016, 07:52 [ТС] | 6 |
отчет mbam
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
16.03.2016, 06:49 | 7 |
Удалите в МВАМ все найденное
0
|
2 / 1 / 0
Регистрация: 04.12.2010
Сообщений: 17
|
|
17.03.2016, 09:49 [ТС] | 8 |
Удалил. Огромное спасибо за помощь.
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
19.03.2016, 09:48 | 9 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. [img]http://i.**********/3munStB.png[/img] 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
0
|
19.03.2016, 09:48 | |
19.03.2016, 09:48 | |
Помогаю со студенческими работами здесь
9
Вирус! самоустановка программ Амиго, ВК, Одноклассники и пр Вирус с самоустановкой программ Амиго, ВК, Одноклассники и пр Вирус который сам устанавливает амиго, одноклассники, вконтакте и т.д Вирус устанавливает Амиго, Одноклассники, Вконтакте, Mail, smart web, swift search Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |