Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Другие темы раздела
Удаление вирусов Вирусы в браузерах https://www.cyberforum.ru/ viruses/ thread1491989.html
Выскочили вирусы, в браузере появилась реклама и открываются какие-то ссылки.
Вирус в браузере Удаление вирусов
Здравствуйте. Помогите пожалуйста. Все время открываются окна с рекламой, какими-то сайтами, загружаются игры на компьютер, иногда открываются окна браузеров других, которые тоже сами установились. Заранее благодарна за ответ.
Удаление вирусов Вирус переименовал расширение файлов в .sos1506@163.com_YRLK По электронной почте было получено письмо с архивом договора. После его открытия антивирус выдал сообщение о трояне. Сканирование выявило 1 угрозу, ничего не удалялось. https://www.cyberforum.ru/ viruses/ thread1491888.html Удаление вирусов Процесс chrome.exe*32 и нехватка памяти https://www.cyberforum.ru/ viruses/ thread1491851.html
Здравствуйте! Данный процесс съедает почти всю память. Буду очень признателен, если вы мне поможете.
Удаление вирусов Тормозит комп
Компьютер стал вылетать в BSOD и зависать
Удаление вирусов В хроме не поменять поисковик https://www.cyberforum.ru/ viruses/ thread1491833.html
Здравствуйте, помогите пожалуйста исправить проблему. Как-то зашел на сайт(название не помню) и мне оттуда автоматически начали устанавливаться какие-то фалы... успел быстро закрыть хром и вырубить в процессах ту установку, но она успела видимо что-то установить и у меня в хроме сменилась стартовая страница с ней я разобрался исправил, но ещё сменился поисковик который никак не поменять он...
Удаление вирусов Аваст ругается на svchost.exe Здравствуйте. По моему у меня в компьютере вирус Аваст постоянно ругается на на один файл C:\Widows\system32\svchost.ехе зарегистрировался на Вашем сайте "логи" подготовил. Логи сделал при выключенным антивирусе и выключенным интернете https://www.cyberforum.ru/ viruses/ thread1491798.html Не могу вылечить компьютер Удаление вирусов
Добрый день! Не получается вылечить комп, вроде почищу все, но после перезагрузки по новой. Помогите!
Удаление вирусов Istartsurf, mystartsearch, GamesDesktop и прочее https://www.cyberforum.ru/ viruses/ thread1491653.html
Здравствуйте! Недавно скачала по дури программку для взлома приложений в вк, после чего установились istartsurf, GamesDesktop, SmartWeb и много чего еще. Пыталась удалить с помощью установки и удаления программ. Что-то исчезло, что-то осталось. Через пару часов установился еще и mystartsearch. Помогите, пожалуйста!)
Удаление вирусов Непонятные вкладки в браузере https://www.cyberforum.ru/ viruses/ thread1491565.html
При переходе на какой либо сайт открывает совсем другие вкладки. Пытаюсь войти в гугл открывает совсем другой сайт, при нажатии на какую либо ссылку так же открывается новая вкладка с другим сайтом
Перегружена оперативная память. Windows 7 х32. ОЗУ 2 ГБ Удаление вирусов
Перепробовал сканирование Авастом, утилитой AVZ, "родным" сканером Windows. Не помогло. Картина на "Мониторе ресурсов":
Удаление вирусов Китайский вирус QQPC https://www.cyberforum.ru/ viruses/ thread1491461.html
Собственно такой же как и тут https://www.cyberforum.ru/viruses/thread1433129.html . Обычными средствами выпиливатся отказался, ставить тоннами всякие авито, мейл сру и всякие китайские модули. И что интересно даже от имени системы запускает один из своих модулей.
Вирусоборец
13112 / 7261 / 1537
Регистрация: 06.09.2009
Сообщений: 26,507
04.07.2015, 16:04 0

Подозрительные процессы в диспетчере задач - Удаление вирусов - Ответ 7837591

04.07.2015, 16:04. Показов 2289. Ответов 15
Метки (Все метки)

Ответ

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 SetServiceStart('{db1fd023-48a0-496d-b896-22f18fc807bb}w64', 4);
 SetServiceStart('{d34f4dc3-0643-4f3e-976b-4ffc4f4be959}w64', 4);
 SetServiceStart('{8533caf6-6e43-415e-89ad-cb54cea2c657}w64', 4);
 SetServiceStart('{825d52d4-9952-422b-9196-39ef1e734926}w64', 4);
 SetServiceStart('{7f7f2c29-eeca-42c4-8c50-9c6b4697db13}w64', 4);
 SetServiceStart('{7ec8600b-ad33-4103-a01c-5f17d5a61207}w64', 4);
 SetServiceStart('{7c18b119-d64a-4b8f-90db-d1c5b5ad5acf}w64', 4);
 SetServiceStart('{7526554b-99ab-42d9-851b-ea96140cbc3f}w64', 4);
 SetServiceStart('{6f8e76a6-8d83-42da-bc6d-e2c19080f60b}w64', 4);
 SetServiceStart('{6a86ad4e-d1ee-4703-baff-f697dcc0f883}w64', 4);
 SetServiceStart('{69c4c7d9-b535-450c-adaf-acc255c3f407}w64', 4);
 SetServiceStart('{682528cd-df25-4625-a133-5f72ba9afe48}w64', 4);
 SetServiceStart('{4d04d451-b8ea-4a87-becc-f81f49396472}w64', 4);
 SetServiceStart('{42ad32fb-64da-4848-a5f2-2ed54fc96139}w64', 4);
 SetServiceStart('{3739431a-d94b-41b9-abda-8618fbaedcbf}w64', 4);
 SetServiceStart('{30389f51-b968-4243-8e7c-c69cde75ce4d}w64', 4);
 SetServiceStart('{29b136c9-938d-4d3d-8df8-d649d9b74d02}w64', 4);
 SetServiceStart('{1a6d0cfb-dce2-4165-b21a-b549f29bee27}w64', 4);
 SetServiceStart('{00b8ec06-772f-413e-8843-d69020188cd2}w64', 4);
 QuarantineFile('C:\Windows\system32\drivers\{f6182a48-b8df-4d42-8740-78bc721a67b7}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{db1fd023-48a0-496d-b896-22f18fc807bb}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{d34f4dc3-0643-4f3e-976b-4ffc4f4be959}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{8533caf6-6e43-415e-89ad-cb54cea2c657}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{825d52d4-9952-422b-9196-39ef1e734926}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{7f7f2c29-eeca-42c4-8c50-9c6b4697db13}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{7ec8600b-ad33-4103-a01c-5f17d5a61207}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{7c18b119-d64a-4b8f-90db-d1c5b5ad5acf}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{7526554b-99ab-42d9-851b-ea96140cbc3f}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{6f8e76a6-8d83-42da-bc6d-e2c19080f60b}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{6a86ad4e-d1ee-4703-baff-f697dcc0f883}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{69c4c7d9-b535-450c-adaf-acc255c3f407}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{682528cd-df25-4625-a133-5f72ba9afe48}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{4d04d451-b8ea-4a87-becc-f81f49396472}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{42ad32fb-64da-4848-a5f2-2ed54fc96139}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{3739431a-d94b-41b9-abda-8618fbaedcbf}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{30389f51-b968-4243-8e7c-c69cde75ce4d}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{29b136c9-938d-4d3d-8df8-d649d9b74d02}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{1a6d0cfb-dce2-4165-b21a-b549f29bee27}w64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{00b8ec06-772f-413e-8843-d69020188cd2}w64.sys','');
 DeleteFile('C:\Windows\system32\drivers\{00b8ec06-772f-413e-8843-d69020188cd2}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{1a6d0cfb-dce2-4165-b21a-b549f29bee27}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{29b136c9-938d-4d3d-8df8-d649d9b74d02}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{30389f51-b968-4243-8e7c-c69cde75ce4d}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{3739431a-d94b-41b9-abda-8618fbaedcbf}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{42ad32fb-64da-4848-a5f2-2ed54fc96139}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{4d04d451-b8ea-4a87-becc-f81f49396472}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{682528cd-df25-4625-a133-5f72ba9afe48}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{69c4c7d9-b535-450c-adaf-acc255c3f407}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{6a86ad4e-d1ee-4703-baff-f697dcc0f883}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{6f8e76a6-8d83-42da-bc6d-e2c19080f60b}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{7526554b-99ab-42d9-851b-ea96140cbc3f}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{7c18b119-d64a-4b8f-90db-d1c5b5ad5acf}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{7ec8600b-ad33-4103-a01c-5f17d5a61207}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{7f7f2c29-eeca-42c4-8c50-9c6b4697db13}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{825d52d4-9952-422b-9196-39ef1e734926}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{8533caf6-6e43-415e-89ad-cb54cea2c657}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{d34f4dc3-0643-4f3e-976b-4ffc4f4be959}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{db1fd023-48a0-496d-b896-22f18fc807bb}w64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{f6182a48-b8df-4d42-8740-78bc721a67b7}w64.sys','32');
 DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe','32');
 DeleteService('{db1fd023-48a0-496d-b896-22f18fc807bb}w64');
 DeleteService('{d34f4dc3-0643-4f3e-976b-4ffc4f4be959}w64');
 DeleteService('{8533caf6-6e43-415e-89ad-cb54cea2c657}w64');
 DeleteService('{825d52d4-9952-422b-9196-39ef1e734926}w64');
 DeleteService('{7f7f2c29-eeca-42c4-8c50-9c6b4697db13}w64');
 DeleteService('{7ec8600b-ad33-4103-a01c-5f17d5a61207}w64');
 DeleteService('{7c18b119-d64a-4b8f-90db-d1c5b5ad5acf}w64');
 DeleteService('{7526554b-99ab-42d9-851b-ea96140cbc3f}w64');
 DeleteService('{6f8e76a6-8d83-42da-bc6d-e2c19080f60b}w64');
 DeleteService('{6a86ad4e-d1ee-4703-baff-f697dcc0f883}w64');
 DeleteService('{69c4c7d9-b535-450c-adaf-acc255c3f407}w64');
 DeleteService('{682528cd-df25-4625-a133-5f72ba9afe48}w64');
 DeleteService('{4d04d451-b8ea-4a87-becc-f81f49396472}w64');
 DeleteService('{42ad32fb-64da-4848-a5f2-2ed54fc96139}w64');
 DeleteService('{3739431a-d94b-41b9-abda-8618fbaedcbf}w64');
 DeleteService('{30389f51-b968-4243-8e7c-c69cde75ce4d}w64');
 DeleteService('{29b136c9-938d-4d3d-8df8-d649d9b74d02}w64');
 DeleteService('{1a6d0cfb-dce2-4165-b21a-b549f29bee27}w64');
 DeleteService('{00b8ec06-772f-413e-8843-d69020188cd2}w64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте НОВЫЕ логи ПО ПРАВИЛАМ

Вернуться к обсуждению:
Подозрительные процессы в диспетчере задач Удаление вирусов
0
Заказать работу у эксперта
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.07.2015, 16:04
Готовые ответы и решения:

Подозрительные процессы в диспетчере задач
Сегодня появились 3 процесса: igfxsrvc.exe (C:\Users\Darth Nero\AppData\Local\Temp\Adobe) никаких...

Подозрительные процессы в диспетчере задач ноутбука
Доброго времени суток! Ноутбук Lenovo Z575, в диспетчере задач наблюдаются подозрительные процессы...

В диспетчере подозрительные процессы
Здравствуйте. С недавних пор в диспетчере начали появляются процессы которых раньше не видел,...

Подозрительные процессы в диспетчере.
Здравствуйте. Заражен сетевым червем. Помогите, пожалуйста, избавиться от него.

15
04.07.2015, 16:04
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.07.2015, 16:04
Помогаю со студенческими работами здесь

В диспетчере задач, непонятные процессы
называются они по разному qwkd21sd.exe. Что то типа этого

Странные процессы в диспетчере задач
Добрый день! Пригласили почистить комп от вирусов. Сначала в диспетчере задач висели непонятные...

Неизвестные процессы в диспетчере задач
Здравствуйте. Как то я искал сайт с новым фильмом и нашёл подходящий. Начал смотреть фильм и вдруг...

В диспетчере задач непонятные процессы
Добрый день! В диспетчере задач непонятные процессы *.tmp , можно снять но после перезагрузки...

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru