|
0 / 0 / 0
Регистрация: 30.09.2009
Сообщений: 3
|
|
Злобный вирус мешает жить30.09.2009, 10:32. Показов 5532. Ответов 5
Метки нет (Все метки)
Здравствуйте уважаемый участники сайта. У меня возникла проблема на рабочий компьютер пробрался вирус. После загрузки появляется синий прозрачный экран с текстом, что у меня стоят нелецинзионные программы нужно купить ключ по смс и просит ввести код активации. Данный вирус у меня появился 2 дня назад но воспользовавшись скриптом из одной из тем данного раздела он меня на 2 дня покинул. Теперь скрипт не помогает если убить процессы вируса вырубается explorer, а после запуска explorera вирус автоматом загружается. Ключи в реестре по названию процессов найти не могу, а если удалить програмку запускающую синий экран из корня диска С: она при перезагрузке возвращается. И имя програмка сменила раньше было lock.exe а теперь GenuineActivation4.exe и еще 2 файла с именами espad2.exe WINDOWSwinm.exe. Пожалуста помогите комп нужен для работы. Вместе с лог файлом и файлами полученными через AVZ прикрепляю образцы данных программ пароль на архив virus. Заранее благодарен.
0
|
|
| 30.09.2009, 10:32 | |
|
Ответы с готовыми решениями:
5
Банер просто мешает жить ! Злобный вирус... |
|
0 / 0 / 0
Регистрация: 30.09.2009
Сообщений: 3
|
|
| 30.09.2009, 10:59 [ТС] | |
|
Извините торопился поэтому и залил все в кучу вот ссылка на архив удалена ссылка на вредоносный объект
0
|
|
|
2837 / 855 / 29
Регистрация: 01.09.2009
Сообщений: 1,043
|
||||||||||||||||
| 30.09.2009, 11:15 | ||||||||||||||||
|
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Пофиксить в HijackThis следующие строчки
1
|
||||||||||||||||
|
0 / 0 / 0
Регистрация: 30.09.2009
Сообщений: 3
|
|
| 02.10.2009, 09:38 [ТС] | |
|
akok большое тебе благодарю. Ты прям мой спаситель, скрипт помог. А то с этим вирусом я не знал че делать начальство весь мозг вынесло на счет этого вируса. Зделал все как ты написал. Отправил тебе почту, выкладываю свежие логи. Кстати строку O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Admin/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.jpg профиксить не смок т.к. ее там не обнаружил. И еще может подскажеш какую литературку почитать чтобы уметь искать вирусы по этим логам. Еще раз БОЛБШУЩЕЕ БЛАГОДАРЮ.
0
|
|
|
2837 / 855 / 29
Регистрация: 01.09.2009
Сообщений: 1,043
|
|
| 02.10.2009, 09:47 | |
|
c:\documents and settings\admin\restorer32_a.exe - TrojanDownloader:Win32/Cutwail.AQ
C:\RECYCLER\S-1-5-21-2274263895-2346062680-453801657-0135\mwau.exe - Trojan:Win32/Malagent c:\windows\system32\sysmgr.exe - Trojan:Win32/Malagent C:\WINDOWS\iexplorer72.exe - Worm:Win32/Pushbot.gen
0
|
|
|
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
|
||||||||||||||||
| 02.10.2009, 12:50 | ||||||||||||||||
|
в HijackThis пофиксить
AVZ, файл, выполнить скрипт
Опять AVZ, выполнить скрипт
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip и новый лог HijackThis приложите к посту.
0
|
||||||||||||||||
| 02.10.2009, 12:50 | |
|
Помогаю со студенческими работами здесь
6
Злобный вирус Script counter расширение от Mail.Ru сильно мешает жить! И опять злобный вирус создающий ярлыки Вирус мешает в браузере Вирус мешает работе в Браузере Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|