0 / 0 / 0
Регистрация: 12.09.2012
Сообщений: 5
1

Удаление вируса speed2

12.09.2012, 20:45. Показов 1578. Ответов 8
Метки нет (Все метки)

незнаю когда но появился вирус speed2 и теперь страницы оооочень медленно загружаються и некоторые елементы совсем не загружаються...
короче буду очень благодарен за помощь!
вот лог
а два остальных не загружаються через лимит в размере.. что мне делать?
Вложения
Тип файла: zip KL_syscure.zip (24.7 Кб, 20 просмотров)
__________________
Помощь в написании контрольных, курсовых и дипломных работ здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.09.2012, 20:45
Ответы с готовыми решениями:

Лечение или удаление вируса Drive.bat - Удаление вирусов
Здравствуйте. Помогите пожалуйста. Словил на флешку этот Driver.bat, который создает ярлыки. Еще и...

Удаление вируса
Приветствую. Какое-то время назад качал софт, после какого-то времени после этого на почту пришло...

Удаление вируса
Здравствуйте! Проблема с вирусом, помогите плиз! Файлы прикрепляю.

Удаление вируса
Не знаю как попал этот вирус на пк , не могу его удалить ни одним антивирусником , всплывает...

8
Заблокирован
12.09.2012, 20:53 2
Цитата Сообщение от Darcore Посмотреть сообщение
а два остальных не загружаються через лимит в размере.. что мне делать?
запаковать
0
0 / 0 / 0
Регистрация: 12.09.2012
Сообщений: 5
12.09.2012, 21:12  [ТС] 3
спасибо за быстрый ответ.
Вложения
Тип файла: zip log.zip (17.0 Кб, 17 просмотров)
0
Заблокирован
12.09.2012, 21:48 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2. В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O1 - Hosts: 217.73.57.92 userapi.com
O1 - Hosts: 217.73.57.92 st0.userapi.com
O1 - Hosts: 217.73.57.92 st1.userapi.com
O1 - Hosts: 217.73.57.92 st2.userapi.com
O1 - Hosts: 217.73.57.92 st3.userapi.com
O1 - Hosts: 217.73.57.92 st4.userapi.com
O1 - Hosts: 217.73.57.92 st5.userapi.com
O1 - Hosts: 217.73.57.92 st6.userapi.com
O1 - Hosts: 217.73.57.92 st7.userapi.com
O1 - Hosts: 217.73.57.92 st8.userapi.com
O1 - Hosts: 217.73.57.92 st9.userapi.com
O1 - Hosts: 217.73.57.92 stg.odnoklassniki.ru
O1 - Hosts: 217.73.57.92 cdn.connect.mail.ru
O1 - Hosts: 217.73.57.92 img0.imgsmail.ru
O1 - Hosts: 217.73.57.92 img1.imgsmail.ru
O1 - Hosts: 217.73.57.92 img2.imgsmail.ru
O1 - Hosts: 217.73.57.92 img3.imgsmail.ru
O1 - Hosts: 217.73.57.92 img4.imgsmail.ru
O1 - Hosts: 217.73.57.92 img5.imgsmail.ru
O1 - Hosts: 217.73.57.92 img6.imgsmail.ru
O1 - Hosts: 217.73.57.92 img7.imgsmail.ru
O1 - Hosts: 217.73.57.92 img8.imgsmail.ru
O1 - Hosts: 217.73.57.92 img9.imgsmail.ru
нажмите "Fix checked"

3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\ProgramData\rWGJrzHyjeA', '*.*', false, '', 0, 0);
 QuarantineFile('C:\Users\user\AppData\Roaming\145.exe','');
 DeleteFile('C:\Users\user\AppData\Roaming\145.exe');
 DeleteFileMask('C:\ProgramData\rWGJrzHyjeA', '*', true);
 DeleteDirectory('C:\ProgramData\rWGJrzHyjeA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(10);
 ExecuteRepair(13);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

4. Сделайте новые логи AVZ (стандартный скрипт 2) и RSIT

5. Обновите базы Malwarebytes' Anti-Malware, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

+ список того что успели удалить раньше

6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда.

7. смените все пароли
0
0 / 0 / 0
Регистрация: 12.09.2012
Сообщений: 5
13.09.2012, 01:20  [ТС] 5
вот лог
0
0 / 0 / 0
Регистрация: 12.09.2012
Сообщений: 5
13.09.2012, 01:23  [ТС] 6
сообщение написал
Вложения
Тип файла: txt TDSSKiller.2.8.8.0_13.09.2012_00.13.30_log.txt (9.4 Кб, 5 просмотров)
0
Вирусоборец
8614 / 4184 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
13.09.2012, 07:00 7
Ждем еще логи по п.4 и п.5
0
0 / 0 / 0
Регистрация: 12.09.2012
Сообщений: 5
13.09.2012, 18:06  [ТС] 8
Цитата Сообщение от shestale Посмотреть сообщение
п.4 и п.5
это что?
0
Заблокирован
13.09.2012, 18:16 9
Цитата Сообщение от Darcore Посмотреть сообщение
это что?
остальные логи

Цитата Сообщение от Katharsis Посмотреть сообщение
4. Сделайте новые логи AVZ (стандартный скрипт 2) и RSIT
5. Обновите базы Malwarebytes' Anti-Malware, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
+ список того что успели удалить раньше
так же карантина в ящике не вижу

Цитата Сообщение от Katharsis Посмотреть сообщение
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.
Цитата Сообщение от Katharsis Посмотреть сообщение
Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.09.2012, 18:16

Удаление вируса
Вообщем я живу с этим вирусом долго, но сам я не знаю название вируса, могу лишь описать. Вообщем...

Удаление вируса!
Добрый вечер! Скачал файл вместе с которым установилось несколько программ типа поиск mail.ru и...

Удаление вируса Mayachok
Недавно переустановил винду и сразу же подцепил вирус.Браузер начал хреново работать.Сделал...

Удаление вируса Vault
Добрый день ! На рабочем компьютере поймали вирус Vault скорее всего через электронку, само...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.