Показано с 1 по 3 из 3.

Trojan.Crossrider (заявка № 173550)

  1. #1
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    1
    Вес репутации
    8

    Trojan.Crossrider

    У меня на компе какой-то вирус: Trojan.Crossrider, bd235320-55b3-4b4c... как его удалить?
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) Deivid, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\Zaicevas\AppData\Roaming\omiga-plus\UninstallManager.exe','');
     QuarantineFile('C:\Program Files\Optimizer Pro\OptProLauncher.exe','');
     QuarantineFile('C:\Users\Zaicevas\AppData\Roaming\UPMUZZ.exe','');
     QuarantineFile('C:\Users\Zaicevas\AppData\Roaming\QAYCXAE.exe','');
     QuarantineFile('C:\Users\Zaicevas\AppData\Roaming\KBAVJUQ.exe','');
     QuarantineFile('C:\Users\Zaicevas\AppData\Roaming\KAVFKEW.exe','');
     QuarantineFile('C:\Program Files\YTDownloader\YTDownloader.exe','');
     QuarantineFile('C:\Windows\system32\drivers\{7db8d663-3d4c-4384-b607-22c1e314b57e}Gw.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{7a3b1fa0-6acc-4a4a-9930-456a27e1b6c1}Gw.sys','');
     QuarantineFile('C:\Windows\system32\drivers\{632f6d44-7348-49cf-a62d-8be1f536f088}Gw.sys','');
     DeleteService('{7db8d663-3d4c-4384-b607-22c1e314b57e}Gw');
     DeleteService('{7a3b1fa0-6acc-4a4a-9930-456a27e1b6c1}Gw');
     DeleteService('{632f6d44-7348-49cf-a62d-8be1f536f088}Gw');
     SetServiceStart('{c486bc7a-4f2c-4a8b-ac38-4952f70809b9}Gw', 4);
     DeleteService('{c486bc7a-4f2c-4a8b-ac38-4952f70809b9}Gw');
     StopService('{c486bc7a-4f2c-4a8b-ac38-4952f70809b9}Gw');
     QuarantineFile('C:\Windows\system32\drivers\{c486bc7a-4f2c-4a8b-ac38-4952f70809b9}Gw.sys','');
     QuarantineFile('c:\program files\stab\protectservice.exe','');
     DeleteFile('C:\Windows\system32\drivers\{c486bc7a-4f2c-4a8b-ac38-4952f70809b9}Gw.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{632f6d44-7348-49cf-a62d-8be1f536f088}Gw.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{7a3b1fa0-6acc-4a4a-9930-456a27e1b6c1}Gw.sys','32');
     DeleteFile('C:\Windows\system32\drivers\{7db8d663-3d4c-4384-b607-22c1e314b57e}Gw.sys','32');
     DeleteFile('C:\Program Files\test\Bind.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','test');
     DeleteFile('C:\Program Files\YTDownloader\YTDownloader.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','YTDownloader');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YTDownloader');
     DeleteFile('C:\Users\Zaicevas\AppData\Roaming\KAVFKEW.exe','32');
     DeleteFile('C:\Users\Zaicevas\AppData\Roaming\KBAVJUQ.exe','32');
     DeleteFile('C:\Users\Zaicevas\AppData\Roaming\QAYCXAE.exe','32');
     DeleteFile('C:\Users\Zaicevas\AppData\Roaming\UPMUZZ.exe','32');
     DeleteFile('C:\Program Files\Optimizer Pro\OptProLauncher.exe','32');
     DeleteFile('C:\Users\Zaicevas\AppData\Roaming\omiga-plus\UninstallManager.exe','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Сделайте логи RSIT
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. Карантин 3CD2500A7A4C017BD52A3E8407EB6FEF [not-a-virus:RiskTool.Win32.BackupMyPC.a, not-a-virus:WebToolbar.Win32.CrossRider.jur ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 31.12.2014, 00:13
  2. Карантин 579A204C7BD95A7E83D53B854856E7FC [Trojan.Win32.GoogUpdate.yns, not-a-virus:WebToolbar.Win32.CrossRider.dzo ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 27.11.2014, 04:25
  3. Ответов: 11
    Последнее сообщение: 02.09.2014, 00:58
  4. Карантин 7597BF982BD3DD6AC6A740C84AF2F020 [Trojan.NSIS.GoogUpdate.br, not-a-virus:WebToolbar.Win32.CrossRider.kv ]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 13.08.2014, 12:57
  5. Trojan.Crossrider.37 Adware.NextLive Trojan.Runner
    От meowww в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 03.05.2014, 11:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00070 seconds with 21 queries