Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
0 / 0 / 0
Регистрация: 12.02.2016
Сообщений: 2

Вирус запускает программы и открывает сайты

12.02.2016, 22:04. Показов 1857. Ответов 3

Студворк — интернет-сервис помощи студентам
Здравствуйте. Прошу помочь.
Всё, что смог, я удалил: все программы и файлы через unlocker и uninstall tool, но проблема, как Вы понимаете, осталась.
Вложения
Тип файла: zip CollectionLog-2016.02.13-00.34.zip (92.5 Кб, 1 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
12.02.2016, 22:04
Ответы с готовыми решениями:

Вирус открывает сайты устанавливает программы
Доброго времени суток прошу вас помочь в следующей проблеме: -при запуске браузера или при создании новой вкладки выскакивает реклама...

Вирус запускает браузер и открывает вкладки с рекламой
Добрый день. Стараюсь удалённо решить проблему с вирусом на компьютере родственников из другого города, надеюсь на помощь. Пока что мне...

Вирус запускает командную строку и открывает рекламу в бвраузере
1. При загрузке ОС через минут 5 открывается командная строка, в ней отображаются какие-то процессы с процентами, надпись transfer и т.д. ...

3
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.02.2016, 06:26
Внимание! Рекомендации написаны специально для New_york. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('C:\ProgramData\Tmp0x0x', '"*.exe, *.dll, *.sys, *.bat, *.vbs, *.js", *.com', true, '', 0 ,0);
     QuarantineFileF('C:\Program Files (x86)\baidu', '"*.exe, *.dll, *.sys, *.bat, *.vbs, *.js", *.com', true, '', 0 ,0);
     QuarantineFileF('C:\Program Files\SpaceSoundPro', '"*.exe, *.dll, *.sys, *.bat, *.vbs, *.js", *.com', true, '', 0 ,0);
     QuarantineFile('C:\Windows\csrss.exe', '');
     QuarantineFile('C:\ProgramData\Tmp0x0x\ProtectWindowsManager.exe', '');
     QuarantineFile('C:\Program Files (x86)\baidu\ppt.exe', '');
     QuarantineFile('C:\ProgramData\Tmp0x0x\P', '');
     QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '');
     QuarantineFile('C:\Windows\svchost.exe','');
     DeleteFile('C:\Windows\svchost.exe','32');
     DeleteFile('C:\Windows\csrss.exe', '32');
     DeleteFile('C:\ProgramData\Tmp0x0x\ProtectWindowsManager.exe', '32');
     DeleteFile('C:\Program Files (x86)\baidu\ppt.exe', '32');
     DeleteFile('C:\ProgramData\Tmp0x0x\P', '32');
     DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '32');
     DeleteFileMask('C:\ProgramData\Tmp0x0x', '*', true);
     DeleteFileMask('C:\Program Files (x86)\baidu', '*', true);
     DeleteFileMask('C:\Program Files\SpaceSoundPro', '*', true);
     DeleteDirectory('C:\ProgramData\Tmp0x0x');
     DeleteDirectory('C:\Program Files (x86)\baidu');
     DeleteDirectory('C:\Program Files\SpaceSoundPro');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','apphide');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SpaceSoundPro');
     DeleteService('WindowsMangerProtect');
     DeleteService('Windows');
    ExecuteSysClean;
     ExecuteRepair(21);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  4. Удалите параметры запуска ярлыков.

  5. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 12.02.2016
Сообщений: 2
13.02.2016, 20:49  [ТС]
Спасибо большое, что откликнулись. Всё сделал.
Вложения
Тип файла: log ClearLNK-13.02.2016_23-36.log (2.2 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt (9.2 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
14.02.2016, 08:24
Удалите в AdwCleaner все найденные объекты.
+
Подготовьте логи Farbar Recovery Scan Tool
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
14.02.2016, 08:24
Помогаю со студенческими работами здесь

Вирус открывает командную строку и запускает рекламу в браузере
Приветствую. Дело шло так: выполнял задание на сео или что-то подобном - нужно было скачать файл. Скачал файл (дурак), запустил, должен был...

Каждые 30 мин. вирус запускает браузер и открывает сайт вулкан
Где-то примерно каждые 30 минут вирусняк от mail.ru пытается запустить браузер (скрин), при выборе, открывается какой-то хостинг, после...

Вирус открывает командную строку и запускает рекламу в chrome и устанавливает mail.ru
Добрый день. Скачал один-файл патч для игры. А он параллельно установил программу-вирус походу на компьютер. Теперь при каждом запуске...

Вирус периодически открывает сайты
проглядел в файле .exe дополнительное ПО, появился вирус, периодически открывающий сайты. Adwcleaner не помог.

Вирус открывает фишинг сайты
Когда долгое время нахожусь на каком-то сайте и пытаюсь перейти по ссылке на этом сайте, в новой вкладке появляется фишинг сайт, такие...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru