0 / 0 / 0
Регистрация: 19.09.2014
Сообщений: 8
|
|
1 | |
Вирусы, как вылечить19.09.2014, 11:52. Показов 1518. Ответов 6
Метки нет (Все метки)
Здравствуйте! Помогите пожалуйста, заразил комп вирусом, и скорее всего с флешки. Как вылечить комп и флешку? За ранее благодырю.
0
|
19.09.2014, 11:52 | |
Ответы с готовыми решениями:
6
Как вылечить вирусы Установил винду свежую а там вирусы вылечить не могу Не знаю, как вылечить(( Как вылечить вирус |
21565 / 15515 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
19.09.2014, 12:23 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ____________________________________________ 1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\users\d395~1\appdata\local\temp\kb01935254.exe'); TerminateProcessByName('c:\users\d395~1\appdata\local\temp\oagvs.exe'); QuarantineFile('c:\users\d395~1\appdata\local\temp\kb01935254.exe',''); QuarantineFile('c:\users\d395~1\appdata\local\temp\oagvs.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16720180\bb804.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1820180\bb532504.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-182138180\bb53254.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18218180\bb581254.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1821880\bb58254.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18613910\bb595914.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861470\bb546584.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1863910\bb59594.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186413910\bb5954914.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18641550\bb5954.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18641880\bb5854.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186470\b546584.exe',''); QuarantineFile('C:\Users\D395~1\AppData\Local\Temp\Adobe\Reader_sl.exe',''); QuarantineFile('C:\Users\Игорь\AppData\Roaming\Identities\Szaoag.exe',''); QuarantineFile('C:\Users\Игорь\appdata\local\temp\adobe\reader_sl.exe',''); QuarantineFile('C:\ProgramData\CreativeAudio\bjrwzmzis.exe',''); QuarantineFile('C:\Users\Игорь\AppData\Roaming\Update\MSupdate.exe',''); DeleteFile('C:\Users\Игорь\AppData\Roaming\Update\MSupdate.exe'); DeleteFile('C:\ProgramData\CreativeAudio\bjrwzmzis.exe'); DeleteFile('c:\users\d395~1\appdata\local\temp\kb01935254.exe', '32'); DeleteFile('c:\users\d395~1\appdata\local\temp\oagvs.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-16720180\bb804.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1820180\bb532504.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-182138180\bb53254.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18218180\bb581254.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1821880\bb58254.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18613910\bb595914.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861470\bb546584.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1863910\bb59594.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186413910\bb5954914.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18641550\bb5954.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18641880\bb5854.exe', '32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186470\b546584.exe', '32'); DeleteFile('C:\Users\D395~1\AppData\Local\Temp\Adobe\Reader_sl.exe', '32'); DeleteFile('C:\Users\Игорь\AppData\Roaming\Identities\Szaoag.exe', '32'); DeleteFile('C:\Users\Игорь\appdata\local\temp\adobe\reader_sl.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b58039'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b53152039'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5315239'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b58815239'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5885239'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5bx139'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5b48fv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5bx39'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5bx1439'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b5b5539'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b588539'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','b548fv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Adobe System Incorporated'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MicrosoftSfCnt'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Szaoag'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); QuarantineFileF('C:\Users\Игорь\AppData\Roaming\Update','*', true,'',0 ,0); DeleteFileMask('C:\Users\Игорь\AppData\Roaming\Update', '*', true); DeleteDirectory('C:\Users\Игорь\AppData\Roaming\Update'); ExecuteSysClean; ExecuteRepair(9); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 2. После перезагрузки выполните такой скрипт: Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 3. Подготовьте лог MBAM.
0
|
0 / 0 / 0
Регистрация: 19.09.2014
Сообщений: 8
|
|
19.09.2014, 15:20 [ТС] | 3 |
сделал как вы сказали
0
|
21565 / 15515 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
19.09.2014, 15:32 | 4 |
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите только:
0
|
0 / 0 / 0
Регистрация: 19.09.2014
Сообщений: 8
|
|
19.09.2014, 20:48 [ТС] | 5 |
сделал все как сказали.....
0
|
0 / 0 / 0
Регистрация: 19.09.2014
Сообщений: 8
|
|
19.09.2014, 21:37 [ТС] | 6 |
......
0
|
21565 / 15515 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
22.09.2014, 09:05 | 7 |
Пофиксите в HijackThis следующую строчку (утилиту запускать правой кнопкой от имени Администратора!):
Код
O4 - HKCU\..\Run: [CreativeAudio] "C:\ProgramData\CreativeAudio\bjrwzmzis.exe"
0
|
22.09.2014, 09:05 | |
22.09.2014, 09:05 | |
Помогаю со студенческими работами здесь
7
как вылечить вирус как вылечить win 10 Как вылечить браузеры Как это вылечить? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |