Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Другие темы раздела
Удаление вирусов Частое притормаживание ПК в процессах: Игры, пользовательские процессы, браузер Посмотрите пожалуйста, нет ли чего того, что могло бы затормаживать работу пк? https://www.cyberforum.ru/ viruses/ thread2031520.html Устанавливается стороннее ПО, ноутбук сильно тормозит Удаление вирусов
Помогите. Постоянно устанавливаются левые программы, ноутбук при запуске даже самой нетребовательной игры долго думает и зависает. Чистил web cureit'ом, но не особо помогло. Логи
Удаление вирусов Упадок быстродействия процессов связанных с использованием интернета, самостоятельное включение браузера и не только https://www.cyberforum.ru/ viruses/ thread2031103.html
Приветствую вас. Проблема началась с открытием обычного файла с разрешением .zip, после этого мне автоматически поставились "левые" программы по типу- поиск Mail.ru, VK, ОК и т.д. + Началась проблема с браузером: постоянно открывался браузер с рекламой в стиле Вулкан-казино и вирусными новостями (открывались они очень часто: раз в 5-7 мин), и постоянная реклама в браузере при это AdBlock и прочие...
Удаление вирусов Браузер Opera Во первых спасибо тем, кто помогал мне два года назад вылечить компьютер на этом форуме. И вот я снова здесь, симптомы заражения обнаружились сегодня 24/04/2017 примерно после 01:30, а именно: в браузере Opera при клике мышкой в поле для заполнения текстовой формы открываются страницы рекламного содержания (казино Вулкан и т.п.), также при поиске в Яндексе список ответов выходит на сайте... https://www.cyberforum.ru/ viruses/ thread2031062.html
Удаление вирусов Умер инет, локалка есть, много svchost, комп само-ребутится
Здравствуйте. Подозреваю что поймал вирус: интернет не грузится вообще, в час по байту. Иногда ускоряется. При это локальная сеть прекрасно работает. В процессах обнаружил много svchost и как водится поубивал их. Инет сразу заработал, но спустя несколько минут комп жестко ребутится. Никогда раньше такого не было. Эксперименты показали, что порой достаточно убить один процес и через пару минут...
Удаление вирусов Браузеры не открывают страницы (пишет нет доступа в сеть) Здравствуйте! Периодически при включении компьютера стал виснуть знак доступа в сеть в строке состояния. Интернет включен, но браузеры не открывают страницы (пишет нет доступа в сеть). В панели управления область "Просмотр состояния сети" тоже не открывается. Ранее Аваст писал, что маршрутизатор инфицирован. https://www.cyberforum.ru/ viruses/ thread2030884.html
Удаление вирусов Вирусы в браузере, и в компьютере в целом https://www.cyberforum.ru/ viruses/ thread2030863.html
Тормозит ноутбук, слабая работоспособность, браузер, который открывается когда ему угодно.Всплывающая реклама. Постоянно нагруженный процессор.
Удаление вирусов Блокируется установка антивирусных программ, при включении ПК сильно тормозит
Пытался скачать Office с торрента, скачал, яндекс предупредил о том что фаил подозрительный, я проигнорировал, начал установку, вместо офиса установились Амиго, Мэйлы, Гугл и куча всего остального, я все это удалил через деинсталятор, но это не помогло ПК при запуске сильно зависает на несколько минут, Антивирусы установить не дает, всплывает окно с предупреждением что программа подозрительно аи...
Удаление вирусов С google перекидывает на go.mail - Удаление вирусов https://www.cyberforum.ru/ viruses/ thread2030845.html
Добрый день, При запросе в гугле перекидывает на websercthds( возможно написал неправильно) а после на поиск майл с тем же запросом. Антивирус вирусов не видит.
Удаление вирусов Файлы заражены better call saul Добрый день! Поймали вирус better call saul. Кто может помочь очистить комп и восстановить поврежденные файлы. https://www.cyberforum.ru/ viruses/ thread2030838.html
Наличие вирусов и нежелательного ПО на ПК Удаление вирусов
На днях искал в интернете виндоус и прежде чем что то получилось скачать , скачал много ненужного что теперь удалить сам не могу, при открытии всех браузеров открывается назойливый Mail.ru и иногда появляются ошибки системы (например не хватает такого то файла, раньше такого не было), прошу помощи , пожалуйста
Удаление вирусов Перескакивает на сайты казино и другие Когда даже не пользуюсь компьютером и браузер даже не открыт, он сам открывает браузер и кидает на сайт с рекламой или сайты с сериалами и начинается просмотр сериала, т.е. сам воспроизводит видео. https://www.cyberforum.ru/ viruses/ thread2030626.html
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
01.09.2017, 15:31 0

Вирус создает в папке Temp tmp.exe - Удаление вирусов - Ответ 10725408

01.09.2017, 15:31. Показов 6404. Ответов 29
Метки (Все метки)

Ответ

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
AppInit_DLLs: C:\ProgramData\Subair\Ozer-Tam.dll => No File
C:\ProgramData\Subair\
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicyScripts: Restriction <==== ATTENTION
HKU\S-1-5-21-2118487342-915170262-173200590-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBEQo0lOCwIxrzs2Rcb6iYsYwGCgfbLBmeOYJz_FdY4wfVMRWJuAzK1cYlO9ujGyxqV5XkHLRhg1U4SloYJbnnG4kN-SOEaUVxrl7q6eol-kkJLRjM0b3Rwg4perT4Tm9dhuEqiRBaeKChoyScD9DlA__8ocPzmJn4nAZwBpxD3N7jdmsZsSZrW8szgx6M,&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = 
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBEQo0lOCwIxrzs2Rcb6iYsYwGCgfbLBmeOYJz_FdY4wfVMRWJuAzK1cYlO9ujGyxqV5XkHLRhg1U4SloYJbnnG4kN-SOEaUVxrl7q6eol-kkJLRjM0b3Rwg4perT4Tm9dhuEqiRBaeKChoyScD9DlA__8ocPzmJn4nAZwBpxD3N7jdmsZsSZrW8szgx6M,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2118487342-915170262-173200590-1000 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBEQo0lOCwIxrzs2Rcb6iYsYwGCgfbLBmeOYJz_FdY4wfVMRWJuAzK1cYlO9ujGyxqV5XkHLRhg1U4SloYJbnnG4kN-SOEaUVxrl7q6eol-kkJLRjM0b3Rwg4perT4Tm9dhuEqiRBaeKChoyScD9DlA__8ocPzmJn4nAZwBpxD3N7jdmsZsSZrW8szgx6M,&q={searchTerms}
CHR HomePage: Default -> hxxps://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBEQo0lOCwIxrzs2Rcb6iYsYwGCgfbLBmeOYJz_FdY4wfVMRWJuAzK1cYlO9ujGyxqV5XkHLRhg1U4SloYJbnnG4kN-SOEaUVxrl6GZah-P1Gsew93DlbA-VHpU2fWs9pZ7qGzOsTjY1RtmmPQq8HKdTyqUIjwihWEzR0Bc2BxCIrUAS2-AyXJYRD_np0g,
CHR DefaultSearchURL: Default -> hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBEQo0lOCwIxrzs2Rcb6iYsYwGCgfbLBmeOYJz_FdY4wfVMRWJuAzK1cYlO9ujGyxqV5XkHLRhg1U4SloYJbnnG4kN-SOEaUVxrl639ypl94KpKC9_HEYVWnuU08c3RcMg-qh0MBAPJnTyQDuo_ZRL8BibcWJtKnSvhgI9MCY0gKTLpWOgA-T7Bd2GSJ_w,&q={searchTerms}
CHR DefaultSearchKeyword: Default -> feed.sonic-search.com
OPR Extension: (No Name) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\clliemkgoekbejfjjaodogdfimdgapdf [2017-07-31]
2017-08-31 13:16 - 2017-08-31 13:16 - 000000258 __RSH C:\Users\User\ntuser.pol
2017-08-31 21:39 - 2017-07-31 12:03 - 000000000 ____D C:\Program Files (x86)\YueAckU
2017-08-31 21:39 - 2017-07-31 12:03 - 000000000 ____D C:\Program Files (x86)\YtuAskU2
2017-08-31 21:39 - 2017-07-31 12:03 - 000000000 ____D C:\Program Files (x86)\YeuAskIE
2017-08-31 21:39 - 2017-07-29 23:55 - 000000000 ____D C:\Users\Все пользователи\Subair
2017-08-31 21:39 - 2017-07-29 23:55 - 000000000 ____D C:\ProgramData\Subair
2017-08-31 14:43 - 2017-07-29 23:55 - 000003090 __RSH C:\Users\Все пользователи\ntuser.pol
2017-08-31 14:43 - 2017-07-29 23:55 - 000003090 __RSH C:\ProgramData\ntuser.pol
Hosts:
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "H2XORqUsJk.exe"
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "lW9fUUHi0zH9f.exe"
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "NnE0DML3.exe"
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "setupsk_upd"
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "setupsk"
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "qJNeGIzH3QLr0.exe"
HKU\S-1-5-21-2118487342-915170262-173200590-1000\...\StartupApproved\Run: => "R6qOlv8sV8DS.exe"
CMD: ipconfig /flushdns
CMD: IPCONFIG /release
CMD: IPCONFIG /renew
CMD: gpupdate /force
CMD: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически

Вернуться к обсуждению:
Вирус создает в папке Temp tmp.exe Удаление вирусов
0
Заказать работу у эксперта
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.09.2017, 15:31
Готовые ответы и решения:

Вирус .tmp.exe в папке Temp
Здравствуйте! При каждом запуске компьютера в C:\Windows\Temp появляется файл с названием типа...

Вирус .tmp.exe в папке Temp
Приветствую, заметил что центральный процессор без причины сильно нагружается, стал выяснять...

Неизвестные %name%.tmp.exe файлы в папке C:\Windows\Temp
Здравствуйте! Пару дней замечаю, как в папке C:\Windows\Temp появляются неизвестные файлы, название...

Вирус ****.tmp.exe, в C:/Windows/Temp
Добрый день! При каждом запуске компьютера в C:\Windows\Temp появляется файл с названием типа...

29
01.09.2017, 15:31
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.09.2017, 15:31
Помогаю со студенческими работами здесь

Что-то создает .exe файлы в папке Temp
Здравствуйте. С редкой периодичностью (1-2 раза в день) в папке Temp создаются ещё папки, название...

Вирус создаёт файлы tmp.tmp везде.
Вирус прописываеться в системном процессе lsass. Невозможно удалить. Распространяеться по всей...

Появился вирус в каждой папке создает exe файл с названием этой папки
Появился вирус в каждой папке создает exe файл с названием этой папки. Захламил все пространство....

Tmp.exe в Temp и процессах работают после завершения и удаления
Всем привет. Столкнулся с такой же похожей проблемой (...

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru