Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 02.03.2016
Сообщений: 2

Замучали самоустанавливающиеся вирусные программы

02.03.2016, 15:57. Показов 1030. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Каждый день на компьютере появляется Zaxar Browser, Wajam, и ещё какая-то программа

Антивируса на компьютере не установлено, но кроме Ютуба больше нигде не лажу в интернете и ничего не качаю. В браузере установлен Адблок, на компьютере установлены утилиты Hitman Pro, AdwCleaner, SpyHunter, Anti-Malware, какими после удаления этих вирусов ещё раз проверяю компьютер. Что они находят - всё стирают или в карантин, но на следующий день всё по новой устанавливаются эти проги скрытно сами
Вложения
Тип файла: zip CollectionLog-2016.03.02-18.48.zip (70.7 Кб, 1 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
02.03.2016, 15:57
Ответы с готовыми решениями:

Самоустанавливающиеся программы
Здравствуйте. Вчера появились различные программы(AnyProtect, Games Desktop, Smart Web и еще несколько), которые после удаления вновь...

Самоустанавливающиеся программы
Здравствуйте! Помогите, пожалуйста. Проблема, как у большинства, закрывается браузер, в этот момент устанавливаются программы, которые в...

Самоустанавливающиеся программы и реклама
Здравствуйте, не знаю после чего (в последнее время ничего не скачивала), но начали устанавливаться такие программы как: Амиго, mail,...

3
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
02.03.2016, 20:06
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\ProgramData\RenewalService\Service.exe','');
 DeleteFile('C:\ProgramData\RenewalService\Service.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Diagnosis\RenewalService','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
0 / 0 / 0
Регистрация: 02.03.2016
Сообщений: 2
03.03.2016, 09:02  [ТС]
Вот
Вложения
Тип файла: zip CollectionLog-2016.03.03-12.00.zip (75.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
03.03.2016, 19:55
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
03.03.2016, 19:55
Помогаю со студенческими работами здесь

Самоустанавливающиеся программы вирусы
EdduApp, oursrfing, GameDesktope, Добавлено через 1 минуту всплывающие окна в браузерах

Появились самоустанавливающиеся программы
Доброго времени суток! Стали появляться самоустанавливающиеся программы (амиго, китайские виджиты и т.д.) В браузере автоматически стали...

Самоустанавливающиеся программы\реклама в хром
Сами устанавливаются программы, устанавливается Opera в ней постоянно открывается реклама. В хроме появилась реклама сверху, снизу и справа...

Самоустанавливающиеся программы: смартвеб, геймдесктор и др
Доброго дня! На просторах интернета нахватала вирусов. Чистила курейтом, удаляла - ничего не помогает, после перезагрузки они снова...

Самоустанавливающиеся программы и реклама в браузере
Скачал с интернета утилиту, после которой на компьютер начали сами по себе устанавливаться левые программы и появилась реклама в браузере....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru