Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 06.01.2016
Сообщений: 3
1

Устанавливаются сторонние программы,выскакивают обновления

06.01.2016, 18:58. Показов 691. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Из архива подцепил вирус, устанавливаются такие программы как Интернет, Мэйл, Вконтакте, периодически для любой только что открытой программы выскакивают обновления одного вида "Setup Wizard", прощу помощи.
Вложения
Тип файла: zip CollectionLog-2016.01.06-18.55.zip (71.4 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
06.01.2016, 18:58
Ответы с готовыми решениями:

Самопроизвольно устанавливаются непонятные программы, выскакивают баннеры
Скачал программу, а с ней и кучу вирусов, при этом когда включаешь компьютер самопроизвольно...

Устанавливаются сторонние программы, браузеры с иероглифами, какие-то программы
Началось всё с процесса, сворачивающего все активные окна, после ребута ПК стали устанавливаться...

Бесконечно устанавливаются сторонние программы
Здравствуйте! Видать троян подхватил, т.к. во время подключения к инету, непроизвольно начинают...

Самопроизвольно устанавливаются сторонние программы
Здравствуйте, самопроизвольно устанавливаются программы амиго, однаклассники, вк, gameDekstop,...

4
0 / 0 / 0
Регистрация: 06.01.2016
Сообщений: 3
06.01.2016, 22:11  [ТС] 2
помогите, пожалуйста
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
07.01.2016, 01:23 3
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files\745e0d00-1452025382-11dc-9df3-001e8cabfd20\jnslb855.tmp');
 TerminateProcessByName('c:\program files\745e0d00-1452025382-11dc-9df3-001e8cabfd20\knsq990c.tmpfs');
 TerminateProcessByName('c:\users\andrey\appdata\local\temp\nsh6187.tmp');
 TerminateProcessByName('c:\users\andrey\appdata\local\745e0d00-1452036314-11dc-9df3-001e8cabfd20\snsw7fc.tmp');
 SetServiceStart('rowugoqo', 4);
 SetServiceStart('jigunuqyzbt', 4);
 QuarantineFile('C:\Users\Andrey\AppData\Roaming\WindowsUpdater\Updater.exe','');
 QuarantineFile('C:\Users\Andrey\AppData\Local\Hostinstaller\3258641574_installcube.exe','');
 QuarantineFile('c:\users\andrey\appdata\local\temp\nsh6187.tmp','');
 QuarantineFile('c:\users\andrey\appdata\local\745e0d00-1452036314-11dc-9df3-001e8cabfd20\snsw7fc.tmp','');
 QuarantineFile('c:\windows\system32\lmabcoms.exe','');
 QuarantineFile('c:\program files\745e0d00-1452025382-11dc-9df3-001e8cabfd20\knsq990c.tmpfs','');
 QuarantineFile('c:\program files\745e0d00-1452025382-11dc-9df3-001e8cabfd20\jnslb855.tmp','');
 DeleteFile('c:\program files\745e0d00-1452025382-11dc-9df3-001e8cabfd20\jnslb855.tmp','32');
 DeleteFile('c:\program files\745e0d00-1452025382-11dc-9df3-001e8cabfd20\knsq990c.tmpfs','32');
 DeleteFile('c:\windows\system32\lmabcoms.exe','32');
 DeleteFile('c:\users\andrey\appdata\local\745e0d00-1452036314-11dc-9df3-001e8cabfd20\snsw7fc.tmp','32');
 DeleteFile('c:\users\andrey\appdata\local\temp\nsh6187.tmp','32');
 DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.1.16923.222\QMUdisk.sys','32');
 DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.1.16923.222\softaal.sys','32');
 DeleteFile('C:\Users\Andrey\AppData\Local\Hostinstaller\3258641574_installcube.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Soft installer','32');
 DeleteFile('C:\Windows\system32\Tasks\WindowsUpdater','32');
 DeleteFile('C:\Users\Andrey\AppData\Roaming\WindowsUpdater\Updater.exe','32');
 DeleteService('jigunuqyzbt');
 DeleteService('rowugoqo');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.

Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 06.01.2016
Сообщений: 3
07.01.2016, 20:03  [ТС] 4
Прикрепил карантин, сделал новые логи.
Вложения
Тип файла: zip CollectionLog-2016.01.07-20.02.zip (66.4 Кб, 2 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
07.01.2016, 23:35 5
Сделайте лог МВАМ
0
07.01.2016, 23:35
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.01.2016, 23:35
Помогаю со студенческими работами здесь

На компьютер устанавливаются сторонние программы
Здравствуйте! проблема, я смотрю, актуальная. Началось все с того, что в любом браузере открывались...

Самовольно устанавливаются сторонние программы
SecurityCheck by glax24 v.1.4.0.32 WebSite: www.safezone.cc DateLog: 05.11.2015 17:39:44 Path...

Программы сами устанавливаются, выскакивают ссылки на неизвестные сайты
С Новым Годом! у меня год начался скверно... После того как установил одну программу, будь она...

Сами по себе устанавливаются сторонние программы
Здравствуйте! Извините за очередную тему на форуме от нуба. Я недавно шарил в интернете и скачал...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru