Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36

Автозапуск браузеров, сайтов, автоустановка программ

20.02.2016, 16:46. Показов 735. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
что то поймал по невнимательности.
хотя тотал вирус ничего не увидел...
амиго поставился.... немного мусора.
активность низкая.
лог приложил.
Вложения
Тип файла: zip CollectionLog-2016.02.20-20.30.zip (77.6 Кб, 2 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
20.02.2016, 16:46
Ответы с готовыми решениями:

Автоустановка вредоносных программ
Доброго времени суток, нужна помощь. Где то подхватил вирус, который ежедневно приблизительно в 1.00 ночи запускается и начинает установку...

Автоустановка программ и подмена браузера
Добрый день Третий день борюсь с этой проблемой и прошу помощи потому что работать за пк стало невозможно после скачивания...

Реклама в браузере, автоустановка новых программ!
Все та же распространеная беда!! устанавливаются программы сами по себе, реклама в браузере!! Помогите

1
Вирусоборец
 Аватар для thyrex
14449 / 7488 / 1582
Регистрация: 06.09.2009
Сообщений: 27,132
21.02.2016, 02:20
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\jaguar\appdata\local\temp\3d487279-eabe-40fa-a28c-15fddb50f4c3\05a00036.exe');
 TerminateProcessByName('c:\users\jaguar\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe');
 TerminateProcessByName('c:\users\jaguar\appdata\roaming\texteditor\daemon\texteditor.exe');
 QuarantineFile('C:\Windows\system32\searchprotectservice.exe','');
 QuarantineFile('C:\Windows\syswow64\searchprotectservice.exe','');
 QuarantineFile('C:\Users\Jaguar\AppData\Roaming\Micron\mailtop.exe','');
 QuarantineFile('C:\ProgramData\FxfLzs\lNNkatXR5.bat','');
 QuarantineFile('C:\ProgramData\XSyEcEG\iqUjdZJfw0.bat','');
 QuarantineFile('c:\users\jaguar\appdata\roaming\texteditor\daemon\texteditor.exe','');
 QuarantineFile('c:\users\jaguar\appdata\local\temp\3d487279-eabe-40fa-a28c-15fddb50f4c3\05a00036.exe','');
 DeleteFile('c:\users\jaguar\appdata\local\temp\3d487279-eabe-40fa-a28c-15fddb50f4c3\05a00036.exe','32');
 DeleteFile('c:\users\jaguar\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe','32');
 DeleteFile('c:\users\jaguar\appdata\roaming\texteditor\daemon\texteditor.exe','32');
 DeleteFile('C:\ProgramData\XSyEcEG\iqUjdZJfw0.bat','32');
 DeleteFile('C:\ProgramData\FxfLzs\lNNkatXR5.bat','32');
 DeleteFile('C:\Users\Jaguar\AppData\Roaming\Micron\mailtop.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Windows Media Sharing','64');
 DeleteFile('C:\Windows\syswow64\searchprotectservice.exe','32');
 DeleteFile('C:\Windows\system32\searchprotectservice.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!



Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
http://dragokas.com/tools/move.gif
3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.

Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
21.02.2016, 02:20
Помогаю со студенческими работами здесь

Автоустановка программ, баннеры, подмена браузера
Добрый день. У меня возникла достаточно сложная проблема в виде неконтролируемых вирусов/софтов. 1. Время от времени устанавливаются...

Автоустановка неизвестных программ и вирусная реклама
Добрый день! Не знаю откуда и когда, но видимо скачали вирус - теперь каждый день устанавливаются неизвестные программы, например Body Text...

Автоустановка 10-ка программ и самооткрывающиеся адреса через браузер
Здравствуйте! При установке Windows Movie Maker не снял 1 галочку(типо установить Яндекс браузер и т.п.). Скачал, запустил и понеслось,...

Перенаправление на левые сайты, автоустановка вирусных программ
Логи

Автоустановка программ, автооткрытие вкладок с редиректами, автозакрытия Chrome
Во время интернета происходит автосерфинг по сайтам, иногда закрывается браузер, иногда когда читаешь страницу - она переходит на другую и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru