Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
3 / 3 / 2
Регистрация: 06.03.2015
Сообщений: 107
1

Подцепил какую то заразу

21.02.2018, 18:17. Показов 512. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, недавно подцепил какую то заразу на windows 10, суть в чем, при запуске выскакивает ошибка какой то dll, после закрытия выскакивает командная строка с выполнением какого то скрипта(что то загружает), периодически выскакивает браузер который по умолчанию, сканил через drweb ничего не нашел, при попытке скачать autolloger или avz браузер сам закрывается, попробовал скинуть с флешки, не получается распаковать, блокирует его, что делать в этой ситуации ?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
21.02.2018, 18:17
Ответы с готовыми решениями:

Подцепил какую-то заразу в интернете на ПК
снова здравствуйте. опять появились проблемы в виде браузера амиго и всего что к нему...

Подцепил заразу(((
Люди добрые, подцепил вирусняк, он мне поменял кнопки на мышке, ну это я уже исправил, а ещё что...

подцепил какую то гадость!
Здравствуйте. Прошу помощи. БАНЕРЫ! Везде. Справа, слева, внизу, вверху, между разделов, даже в...

Подхватил заразу
Подхватил заразу...и не знаю чо и делать. Скрин...вылазит это окно, и мышь НЕ выходит за его...

4
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28045 / 15778 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
21.02.2018, 18:24 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
3 / 3 / 2
Регистрация: 06.03.2015
Сообщений: 107
21.02.2018, 18:29  [ТС] 3
magirus, так я не могу сделать лог по причине того что эта зараза закрывает автологер и avz
0
3 / 3 / 2
Регистрация: 06.03.2015
Сообщений: 107
21.02.2018, 18:48  [ТС] 4
вот логи сделанные через uVS
Вложения
Тип файла: 7z LAPTOP-OQMPQM05_2018-02-21_18-28-50.7z (798.2 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,064
22.02.2018, 11:05 5
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя yuran1174. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Выполните скрипт в UVS.
Код
;uVS v4.0.10 [[url]http://dsrt.dyndns.org][/url]
;Target OS: NTv10.0
v400c
BREG
;---------command-block---------
zoo %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\HOST APP SERVICE\ENGINE\HOSTAPPSERVICE.EXE
delall %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\HOST APP SERVICE\ENGINE\HOSTAPPSERVICE.EXE
delref %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF\12.0.28_1\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI\12.0.23_1\ПОИСК MAIL.RU
delref %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DIJFNBHLOGMFFHGPELODGLNNKNCADNBI\3.4.7_0\ПУЛЬС
delref [url]HTTP://LEFTSTATE.INFO/WNCZBMLNQANO.FND[/url]
bl 9AC3EC084BE139E8FFA5F63204C0593B 61
zoo %SystemRoot%\SYSWOW64\TUEQAFPGHI.BAT
delall %SystemRoot%\SYSWOW64\TUEQAFPGHI.BAT
bl C85B881095D609E8CC1C38B3A091F356 63
zoo %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\ZOEU.BAT
delall %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\ZOEU.BAT
zoo %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\TEMP\MVQZEFBAAJI.ZIP
delall %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\TEMP\MVQZEFBAAJI.ZIP
zoo %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
delall %SystemDrive%\USERS\DOMIAN.RU\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
apply

czoo

regt 18
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Пробуйте собрать логи Autologger-ом.
0
22.02.2018, 11:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.02.2018, 11:05
Помогаю со студенческими работами здесь

Подхватил заразу
После установки файла .exe браузер Google работает некорректно: выскакивает окно AdVideo,которое...

Подхватил рекламную заразу
Здравствуйте. Помогите вылечить. Во всех браузерах периодически произвольно открывается вкладка с...

Как удалить заразу netfilter2?
adwcleaner его удаляет, но после перезагрузки снова появляется. Лог прикрепил.

Подскажите, как удалить эту заразу
Дня 3 назад словила вот такую вот дрянь (скрин вроде прикрепился). Появляется он в браузерах...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru