Форум программистов, компьютерный форум, киберфорум
Наши страницы

Лечение компьютерных вирусов

Войти
Регистрация
Восстановить пароль
 
Rizhay_92
0 / 0 / 0
Регистрация: 24.07.2012
Сообщений: 3
#1

Маячок - Удаление вирусов

24.07.2012, 11:38. Просмотров 971. Ответов 7
Метки нет (Все метки)

проверьте пожалуйста
0
Вложения
Тип файла: zip virusinfo_syscure.zip (27.4 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip (26.4 Кб, 3 просмотров)
Тип файла: rar log.rar (7.8 Кб, 4 просмотров)
Тип файла: rar info.rar (9.5 Кб, 4 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
24.07.2012, 11:38
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Маячок (Удаление вирусов):

Винлокер и Маячок - Удаление вирусов
Подцепил же, балин... Зашёл на торрентино... Ни что не вызывало у меня опасения. Антивир есть, куда попало не тыкаю... Во время загрузки...

Вирус маячок - Удаление вирусов
Вот в этой теме http://www.cyberforum.ru/windows7/thread731027.html сказали, что, возможно, на ноуте вирус. Зная правила нашего...

вирус маячок - Удаление вирусов
Добрый день! Все ужасно тормозит. Подскажите что делать дальше. Спасибо

Маячок 1 не работают браузеры - Удаление вирусов
читал форумы по лечению вируса... не помогло...

Очередной троян-маячок - Удаление вирусов
делал все так же, но все одно остается. При сканировании CureIT в памяти находит трояна и удаляет (само тело не находит), но после...

Паника! Маячок одолел - Удаление вирусов
Троян маячок выморозил мозг. Вэб обезвреживает процесс, но все начинается снова- доступы на сайты закрыты или показывается набором...

7
shestale
Вирусоборец
8586 / 4159 / 329
Регистрация: 22.02.2011
Сообщений: 13,731
24.07.2012, 11:54 #2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Windows\system32\kijuiwk.dll','');
 QuarantineFile('C:\Windows\system32\1E2A.tmp','');
 DeleteFile('C:\Windows\system32\1E2A.tmp');
 DeleteFile('C:\Windows\system32\kijuiwk.dll');
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

3. В целях безопасности обновите Internet Explorer, даже если им не пользуетесь.

4. Сделайте лог SecurityCheck by screen317

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

6. Повторите логи AVZ-ст.скрипт№2 и Rsit и прикрепите их к сообщению.
0
Katharsis
Заблокирован
24.07.2012, 12:01 #3
Цитата Сообщение от Rizhay_92 Посмотреть сообщение
проверьте
Rizhay_92, так же желательно описывать проблему словами
0
Rizhay_92
0 / 0 / 0
Регистрация: 24.07.2012
Сообщений: 3
26.07.2012, 11:36  [ТС] #4
да, хорошо.
все получилось, спасибо
0
Katharsis
Заблокирован
26.07.2012, 11:49 #5
Rizhay_92, рано обрадовались
надо повторить логи для контроля
Цитата Сообщение от shestale Посмотреть сообщение
Повторите логи AVZ-ст.скрипт№2 и Rsit и прикрепите их к сообщению.
и выполнить
Цитата Сообщение от shestale Посмотреть сообщение
Сделайте лог SecurityCheck by screen317
5. Скачайте Malwarebytes' Anti-Malware...
шпионы могли остаться
0
Rizhay_92
0 / 0 / 0
Регистрация: 24.07.2012
Сообщений: 3
26.07.2012, 14:39  [ТС] #6
вот, кажется все
остальное все сделала
0
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.0 Кб, 4 просмотров)
Тип файла: rar mbam-log-2012-07-26 (12-08-18).rar (1,004 байт, 4 просмотров)
Тип файла: rar log.rar (8.3 Кб, 4 просмотров)
Тип файла: rar info.rar (9.5 Кб, 4 просмотров)
Тип файла: rar checkup.rar (621 байт, 4 просмотров)
shestale
Вирусоборец
8586 / 4159 / 329
Регистрация: 22.02.2011
Сообщений: 13,731
26.07.2012, 15:13 #7
А маячок еще сидит...вы выполняли скрипт в AVZ из моего первого ответа? Проблем при выполнении не было?
Выполните тот скрипт в AVZ еще раз.

UAC в целях безопасности отключать не рекомендуется.

Цитата Сообщение от shestale Посмотреть сообщение
3. В целях безопасности обновите Internet Explorer, даже если им не пользуетесь.
не обновили.
+
Обновите Adobe Reader до актуальной версии.

Обновите Adobe Flash Player до актуальной версии.

Повторите логи RSIT.
0
Katharsis
Заблокирован
28.07.2012, 15:10 #8
Rizhay_92, ждем ответа
0
28.07.2012, 15:10
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
28.07.2012, 15:10
Привет! Вот еще темы с ответами:

Троян маячок 1,помогите((( - Удаление вирусов
Помогите,пожалуйста.Вирус троян маячок 1.Доктор веб видит но не удаляет.

Маячок 1, не могу никак справиться - Удаление вирусов
в общем хотел скачать один игровой файл, но увы вместо игрового файла компьютер взял и выключился... в итого вконтакт не заходит, на...

подцепил вирус троян маячок 2 - Удаление вирусов
Подцепил вирус при просмотре на некоторых сайтах появляется баннер с квадратиками а на накоторых странуца заменяется на ложную в которой...

Не работают браузеры. Троян Маячок 1. Помогите! - Удаление вирусов
Не работают браузеры, CureIt постоянно видит троян маячок1.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru