Показано с 1 по 7 из 7.

java_update_(random).exe создаваемый файл в ...AppData\local\temp\... (заявка № 141388)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    02.07.2013
    Сообщений
    3
    Вес репутации
    13

    java_update_(random).exe создаваемый файл в ...AppData\local\temp\...

    Здравствуйте!
    Каждые 5 секунд вылетает окошко, в котором windows предупреждает о внесении изменений и просит дать разрешение. Соответственно нажимаю Нет. И так каждые 5 секунд.
    rEpD_OCBqow.jpg
    Пробовал:
    1) Ccleaner
    2) DrWeb cureit
    (Не помогло)


    Способ временного решения проблемы:
    Открыть диспетчер задач, удалить процесс:
    fsxxsuc.exe (User:Fantom) (Память:~1800 КБ) (Описание: HyperTerminal Applet)
    (Но только до перезагрузки системы.)+

    Список всех запущенных процессов в диспетчере задач:
    Безымянный 2.jpg

    Прошу помощи. Спасибо!
    Вложения Вложения
    Последний раз редактировалось Юрий Кулешов; 02.07.2013 в 23:13. Причина: Добавил HijackThis(log)

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    326
    Уважаемый(ая) Юрий Кулешов, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     QuarantineFile('c:\progra~2\mozilla\fsxxsuc.exe','');
     TerminateProcessByName('c:\progra~2\mozilla\fsxxsuc.exe');
     DeleteFile('c:\progra~2\mozilla\fsxxsuc.exe');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=141388

    4. Сделайте повторные логи.
    Наша служба, будто сердце, отдыха не знает никогда.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    02.07.2013
    Сообщений
    3
    Вес репутации
    13

    Спасибо!

    Сделал по пунктам. Проблема решена.

    Прошу прощения:
    Файл на карантин - загрузить к сожалению не удалось.
    В avz почистил логи, после перезапуски системы, что бы вставить новый скрипт. (Вредная привычка)
    Теперь архив quarantine.zip - весит 22 байта
    Сомневаюсь, что там есть содержимое.
    Последний раз редактировалось Aleksandra; 02.07.2013 в 23:52.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Где повторные логи?

    - - - Добавлено - - -

    Откуда скачивали генератор конечно не помните?
    Наша служба, будто сердце, отдыха не знает никогда.

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    02.07.2013
    Сообщений
    3
    Вес репутации
    13

    Логи

    Я бы покопался в истории браузера,
    если бы ccleaner не удалил всю историю.
    Сейчас там пусто.

    Искал через google, про запросу: Генератор бонус кодов World Of Tanks 0.8.6.exe

    Надеялся получить премиум танк. Вот и словил свой подарок в мышеловке.


    Прикрепил лог avz.
    Еще что то надо?
    Вложения Вложения

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Пофиксите в HijackThis:

    1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    Логи нужно переделать, а не прикладывать старые.
    Наша служба, будто сердце, отдыха не знает никогда.

  • Уважаемый(ая) Юрий Кулешов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 02.06.2013, 20:45
    2. Ответов: 5
      Последнее сообщение: 25.05.2013, 14:01
    3. Ответов: 8
      Последнее сообщение: 12.04.2013, 19:41
    4. C:\Users\Даша\AppData\Local\Temp\_uninst_.bat и Трояны
      От Uma в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.10.2012, 17:05
    5. Ответов: 2
      Последнее сообщение: 27.06.2012, 23:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01311 seconds with 21 queries