0 / 0 / 0
Регистрация: 18.09.2012
Сообщений: 9
|
|
1 | |
Вирус speed2, как это лечить?18.09.2012, 23:13. Просмотров 2216. Ответов 8
Метки нет Все метки)
(
Приветсвтую хелперов которые будут вытаскивать мою систему, файлы прикрепил.
Симптомы: в браузере открывается всегда сайт speed2 и закрываются старые ссылочки. Других проблем пока не замечал. Прошу при создании логов для меня указать путь куда, что прописывать. Типо C: /windows /... Ибо я плохо ориентируюсь в этом без подробностей.
0
|
|
18.09.2012, 23:13 | |
speed2, надо лечить вирус Adguard! Как лечить? Вирус speed2, как вылечить? Вирус speed2, как вылечить?
__________________
8
Помогаю в написании студенческих работ здесь. Записывайтесь на профессиональные курсы специалистов по кибербезопасности |
|
Заблокирован
|
|
18.09.2012, 23:42 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________ 1. обновите: adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки. 2. В логе сканирования Hijackthis отметьте: 3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('C:\ProgramData\bhjlOx1nLzI', '*', false, '', 0, 0); QuarantineFile('C:\Users\Alanel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\nE4jyWGhVYw.exe',''); QuarantineFile('c:\users\alanel\appdata\roaming\taskhost.exe',''); DeleteFile('c:\users\alanel\appdata\roaming\taskhost.exe'); DeleteFile('C:\Users\Alanel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\nE4jyWGhVYw.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); DeleteFileMask('C:\ProgramData\bhjlOx1nLzI', '*', true); DeleteDirectory('C:\ProgramData\bhjlOx1nLzI'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4. Сделайте новые логи AVZ и RSIT 5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда. 7. смените все пароли
1
|
0 / 0 / 0
Регистрация: 18.09.2012
Сообщений: 9
|
|
19.09.2012, 15:58 [ТС] | 3 |
Все пункты выполнил, проблема не пропала, файлы прикрепил.
0
|
0 / 0 / 0
Регистрация: 18.09.2012
Сообщений: 9
|
|
19.09.2012, 18:58 [ТС] | 4 |
проверил в virustotal несколько файлов но не разобрался как понять вирус они или нет ...
C:\Windows\write.exe (Trojan.FakeMS) -> Действие не было предпринято. C:\Windows\System32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> Действие не было предпринято. C:\Windows\System32\CPLDAPU\WebBrowserPassView.exe (PUP.PassView) -> Действие не было предпринято. Другие файлы вобще не нашёл: C:\System Volume Information\_restore{2E6734A4-7590-4807-8ACF-B2BB433331A1}\RP20\A0084545.dll (Malware.Packer.T) -> Действие не было предпринято. C:\System Volume Information\_restore{C30E5588-3422-48FB-8319-002F4381E129}\RP21\A0098635.dll (Malware.Packer.T) -> Действие не было предпринято. C:\System Volume Information\_restore{D487F46A-8856-4336-919E-24EC970B5078}\RP30\A0028725.exe (PUP.BundleInstaller.MB) -> Действие не было предпринято.
0
|
0 / 0 / 0
Регистрация: 18.09.2012
Сообщений: 9
|
|
20.09.2012, 14:17 [ТС] | 6 |
Извеняюсь , просмотрел ) Сделал и прикрепил.
0
|
0 / 0 / 0
Регистрация: 18.09.2012
Сообщений: 9
|
|
20.09.2012, 16:09 [ТС] | 8 |
Да , всё получилось , спасибо.
0
|
Заблокирован
|
|
20.09.2012, 16:13 | 9 |
1
|
20.09.2012, 16:13 | |
Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.
CurrPorts обнаружил некий неизвестный процесс. Что это и как лечить? Вирус speed2 Вирус Speed2 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |