Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.76/34: Рейтинг темы: голосов - 34, средняя оценка - 4.76
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7

Вирус запускает командную строку и открывает рекламу в бвраузере

26.11.2017, 00:50. Показов 6749. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
1. При загрузке ОС через минут 5 открывается командная строка, в ней отображаются какие-то процессы с процентами, надпись transfer и т.д.
в это же время в папке C:\Users\GTR\AppData\Local\Temp\is-6DOAS.tmp создаются два файла
и отдельно в C:\Users\GTR\AppData\Local\Temp создается файл 175846965.exe. Что это и как с ним бороться?
2. В браузере рандомно открываются сайты типа "париматч", "розетка" и т.д.. В планировщике удалил задание, которое ссылалось на Chrome, должно было выполняться раз в 34 минуты, когда я нажал на "Выполнить" - открылись вышеуказанные сайты. Задание удалил, а где искать корень зла?
Вложения
Тип файла: zip CollectionLog-2017.11.25-22.37.zip (79.9 Кб, 8 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.11.2017, 00:50
Ответы с готовыми решениями:

Вирус открывает командную строку и запускает рекламу в браузере
Приветствую. Дело шло так: выполнял задание на сео или что-то подобном - нужно было скачать файл. Скачал файл (дурак), запустил, должен был...

Вирус открывает командную строку и запускает рекламу в chrome и устанавливает mail.ru
Добрый день. Скачал один-файл патч для игры. А он параллельно установил программу-вирус походу на компьютер. Теперь при каждом запуске...

Вирус самостоятельно устанавливает программы, запускает рекламу в браузере
Столкнулся с вирусом который самостоятельно устанавливает программы (агент мэйл.ру, всяческие китайские виджеты и т.д.), а также запускает...

2
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7
26.11.2017, 01:07  [ТС]
Удалил C:\Windows\SYSWOW64\1055533.exe - командная строка не стартует, все норм.
Сам спросил - сам ответил)
За логи спс!
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
26.11.2017, 11:45
Ну а причину появления все равно не устранили.

Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
ExecuteFile('schtasks.exe', '/delete /TN "UaCBMTy" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "UNblyceDoCQ" /F', 0, 15000, true);
 QuarantineFile('C:\Users\GTR\AppData\Local\MafshHowKWgx.bat','');
 QuarantineFile('C:\Users\GTR\AppData\Local\evXmGxxuMI.bat','');
 DeleteFile('C:\Users\GTR\AppData\Local\evXmGxxuMI.bat','32');
 DeleteFile('C:\Users\GTR\AppData\Local\MafshHowKWgx.bat','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
26.11.2017, 11:45
Помогаю со студенческими работами здесь

Вирус открывает рекламу в отдельной вкладке и открывает пустую страницу с названием "Empty"
Вирус открывает рекламу в отдельной вкладке и открывает пустую страницу с названием &quot;Empty.&quot;

Вирус открывает рекламу в браузере
периодично примерно каждые 15-20 мин открывает спам рекламу валкан и тд, вообщем все как у многих,пытаюсь лечить четно.

Вирус открывает в браузерах рекламу
Хотела скачать торрент файл, а вместо него скачала вирус. Теперь в браузере постоянно всплывает реклама. Антивирус Eset видит проблемы,...

Вирус запускает программы и открывает сайты
Здравствуйте. Прошу помочь. Всё, что смог, я удалил: все программы и файлы через unlocker и uninstall tool, но проблема, как Вы...

Вирус устанавливает программы и открывает рекламу
Скрипт AVZ не помог. Есть отчет из Farbar Recovery Scan Tool


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru