Показано с 1 по 8 из 8.

Китайский вирус QQPC [not-a-virus:WebToolbar.Win32.Agent.bsi ] (заявка № 188676)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2015
    Сообщений
    5
    Вес репутации
    32

    Китайский вирус QQPC [not-a-virus:WebToolbar.Win32.Agent.bsi ]

    Удалить вручную не смог, Kaspersky Endpoint Security 10 тоже не помог.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) pretender, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     SetServiceStart('QQPCRTP', 4);
     StopService('QQPCRTP');
     QuarantineFile('C:\Program Files\advPlugin\uv1avRc.exe.exe', '');
     QuarantineFile('C:\Program Files\advPlugin\Ml2e5_mglf.dll', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Вoйти в Интeрнет.lnk', '');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\TAOFrame.exe', '32');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QQPCRTP.exe', '32');
     DeleteFile('C:\WINDOWS\system32\tssk.sys', '32');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Вoйти в Интeрнет.lnk', '32');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.url', '32');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QMContextUninstall.dll', '32');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QQPCTRAY.EXE', '32');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\plugins\FileSmash\QMSoftExt.dll', '32');
     DeleteFile('C:\Program Files\advPlugin\Ml2e5_mglf.dll', '32');
     DeleteFile('C:\Program Files\advPlugin\uv1avRc.exe.exe', '32');
     DeleteFile('C:\WINDOWS\Tasks\Update Service for advPlugin.job', '32');
     DeleteFile('C:\WINDOWS\Tasks\Update Service for advPlugin2.job', '32');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\TSKsp.sys', '32');
     DeleteFile('\??\C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\TSKsp.sys', '32');
     DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QMGCShellExt.dll', '32');
     DeleteService('PORTMON');
     DeleteService('TAOFrame');
     DeleteService('QQPCRTP');
     DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
     DelBHO('{1B1F6171-E8D6-4F5F-9778-3009CC2748E2}');
     DelCLSID('{754DF2CE-51E8-4895-B53C-6381418B84AE}');
     DelCLSID('{CBDECEF7-7A29-4cbf-A009-2673D82C7BF9}');
     DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ap1', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ap2', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\desktopy', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NextLive', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AnyProtect', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Schedule', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\xnafgfhdxl', 'command');
    BC_ImportDeletedList;
    ExecuteSysClean;
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QMIEProtect.sys');
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QMUdisk.sys');
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\QQSysMon.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\TAOAccelerator.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\TAOKernelXP.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\TFsFlt.sys');
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\TS888.sys');
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\tscpm.sys');
     BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\TSDefenseBt.sys');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\TsFltMgr.sys');
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\TSKsp.sys');
     BC_DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.8.16208.227\TSSysKit.sys');
     BC_DeleteSvc('QQPCRTP');
     BC_DeleteSvc('TAOFrame');
     BC_DeleteSvc('QMIEProtect');
     BC_DeleteSvc('QMUdisk');
     BC_DeleteSvc('QQSysMon');
     BC_DeleteSvc('TAOAccelerator');
     BC_DeleteSvc('TAOKernelDriver');
     BC_DeleteSvc('TFsFlt');
     BC_DeleteSvc('TS888');
     BC_DeleteSvc('TSCPM');
     BC_DeleteSvc('TSDefenseBt');
     BC_DeleteSvc('TsFltMgr');
     BC_DeleteSvc('TSKSP');
     BC_DeleteSvc('TSSysKit');
     BC_DeleteSvc('Abiosdsk');
     BC_DeleteSvc('TSSK');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).

    Сделайте лог Check Browsers' LNK.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    18.08.2015
    Сообщений
    5
    Вес репутации
    32
    сделал
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    18.08.2015
    Сообщений
    5
    Вес репутации
    32
    вроде все хорошо
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите AdwCleaner и нажмите Uninstall.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  10. Это понравилось:


  11. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\advplugin\ml2e5_mglf.dll - not-a-virus:WebToolbar.Win32.Agent.bsi ( DrWEB: Adware.Downware.10513 )


  • Уважаемый(ая) pretender, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Китайский вирус QQPC [not-a-virus:AdWare.BAT.Clicker.af ]
      От grosser в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 05.08.2015, 16:39
    2. Китайский вирус
      От Олег Козлов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.11.2014, 19:00
    3. Китайский вирус
      От Женя *** 164579063 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 02.10.2014, 23:21
    4. Китайский вирус
      От Krat0S в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.11.2009, 17:22
    5. Китайский вирус
      От Antonnio в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 10.10.2007, 17:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01285 seconds with 17 queries