Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Другие темы раздела
Удаление вирусов Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов https://www.cyberforum.ru/ viruses/ thread1373075.html
появились постоянно всплывающие рекламы в Opera , при открытии любого сайта открывается в дополнительной вкладке какой-нибудь рекламный сайт. так же заметно стал тормозить комп. при работе в браузере...
Реклама в Firefox Удаление вирусов
Появилась реклама в браузере Firefox, прикладываю логи
Вирус самопроизвольно открывает непонятные страницы Удаление вирусов
После закачки драйверов попал вирус. Самостоятельно открывает непонятные сайты, прописывает поисковик yamdex в браузере хром. Нет возможности его удалить.
Удаление вирусов Вирус зашифровал файлы, присвоив им расширение ryyozwm Здравствуйте. Прошу помощи с расшифровкой файлов. На моей работе заразились два компьютера в один день. На компьютерах два разных расширения. Ни на одном из компьютеров нет ни требований, ни... https://www.cyberforum.ru/ viruses/ thread1372546.html
Удаление вирусов Поймал вирус, выключается компьютер https://www.cyberforum.ru/ viruses/ thread1372464.html
Всем привет! Ребята, выручайте. Лазил по интернету, по всяким баннерам (были бы они прокляты), в итоге все замигало, начали вылезали окна. Браузер даже не выключался через диспетчер. Выключил комп....
Удаление вирусов Вирус с китайскими иероглифами
При распаковке архива, видимо схватила эту гадость. Сначала эти две программы были в списке "установка и удаление программ". Я попробовала удалить оттуда - на что они тупо спрятались. Теперь их и там...
Удаление вирусов Реклама в браузере, win 8.1
Подхватила букет заразы... касперский и утилиты не лечат. Помогите, пожалуйста. Логи:
Удаление вирусов Реклама в браузерах! помогите пожалуйста! реклама в браузерах в форме банеров и когда перехожу по ссылкам открывает новые окна с рекламой! https://www.cyberforum.ru/ viruses/ thread1372371.html
Удаление вирусов В браузерах установились вирусные приложения https://www.cyberforum.ru/ viruses/ thread1372299.html
На сайте Вконтакте возле видео и аудиозаписей появилась кнопка "скачать" , при нажатии на которую срабатывает антивирус. Также перестала блокироваться реклама (с включенным адблоком)
Удаление вирусов Выскакивает реклама в браузерах и в вк Добрый вечер. Столкнулась с банальной проблемой, а решить не могу. В браузерах (Мозила и Гугл Хром) на всех сайтах выскакивает реклама, в вк ее лепят даже посреди контента. Просмотрела дополнения... https://www.cyberforum.ru/ viruses/ thread1372288.html
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
12.02.2015, 08:53 0

Вирус не позволяющий скачивать файлы

12.02.2015, 08:53. Показов 3318. Ответов 28
Метки (Все метки)

Ответ

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\111\LOCALS~1\Temp\1054748.exe', '');
     QuarantineFile('C:\DOCUME~1\111\LOCALS~1\Temp\468.exe', '');
     QuarantineFile('C:\DOCUME~1\111\LOCALS~1\Temp\lsass.exe', '');
     QuarantineFile('C:\Documents and Settings\111\Application Data\Sxusuk.exe', '');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew2.exe', '');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyu44.exe', '');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe', '');
     QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe', '');
     QuarantineFile('C:\WINDOWS\sadrive32.exe', '');
     QuarantineFile('C:\WINDOWS\system32\msvmiode.exe', '');
     QuarantineFile(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\oekx.exe','');
     QuarantineFile(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\ltzqai.exe','');
     QuarantineFile(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\bowcav.exe','');
     DeleteFile(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\oekx.exe');
     DeleteFile(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\ltzqai.exe');
     DeleteFile(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\bowcav.exe');
     DeleteFile('C:\DOCUME~1\111\LOCALS~1\Temp\1054748.exe', '32');
     DeleteFile('C:\DOCUME~1\111\LOCALS~1\Temp\468.exe', '32');
     DeleteFile('C:\DOCUME~1\111\LOCALS~1\Temp\lsass.exe', '32');
     DeleteFile('C:\Documents and Settings\111\Application Data\Sxusuk.exe', '32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew2.exe', '32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyu44.exe', '32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe', '32');
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe', '32');
     DeleteFile('C:\WINDOWS\sadrive32.exe', '32');
     DeleteFile('C:\WINDOWS\system32\msvmiode.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Advanced EHTAL Enable','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Advanced HTTPL Enable','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Firewall','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Sxusuk','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\psysnew2','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\psuu4','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\zaber0','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Microsoft Driver Setup','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
     ExecuteRepair(11);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

+
  1. В обязательном порядке скачайте и установите все обновления безопасности windows
    Обязательно установите эти обновления:
    MS08-067
    MS08-068
    MS09-001
  2. Загрузите GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  3. Временно отключите драйверы эмуляторов дисков.
  4. Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  5. Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
  6. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
    • Sections
    • IAT/EAT
    • Show all
  7. Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  8. Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  9. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  10. Подробную инструкцию читайте в руководстве


Вернуться к обсуждению:
Вирус не позволяющий скачивать файлы
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.02.2015, 08:53

Заказываю контрольные, курсовые, дипломные работы и диссертации здесь.

Как скачивать файлы с файлообменников?
Добрый день, не качаются файлы из интернета. Закидываю файл на файлообменник (с одного компа),...

Запретить браузеру скачивать файлы
Здравствуйте! Есть задача каким - то образом запретить скачивать файлы из браузера? у меня только...

Как скачивать все файлы с SFTP?
Я написал метод которий коннектится к SFTP серверу и скачивает оттуда ОДИН файл... public void...

Загрузить файлы на сервер и дать возможность их скачивать
Никак не могу понять, как сделать, чтобы была возможность загрузить файлы на сайт, а потом сделать...

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.