Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Вирус похож на китайский антивирусник. (заявка № 198734)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    14
    Вес репутации
    35
    Добрый день!
    Банеры не выскакивают.
    На сайты рекламные тоже не переходит.
    Сам китайский антивирусник остался. (Нашла папку, где он находиться, пыталась удалить его через Ccleaner и саму папку, которая называется Program files (D диск). Только делала это через обычный режим, через безопасный не пробовала. Переодически он что-то показывает. Раньше при загрузке компьютера показывало, что не найдена папка Program files на диске С, сейчас такого нет.
    Ракета, в правом нижнем углу осталась, ведет отчет в процентах, если нажать взлетает до верха экрана. (похоже на то, что она показывает загруженность процессора).
    Далее слетел драйвер воспроизведения (нет звука), но м быть это не от этого, а от чистки или сам по-себе. Пока не устанавливала.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от ondine Посмотреть сообщение
    через безопасный не пробовала.
    а надо .
    Переделайте из безопасного.

    - - - - -Добавлено - - - - -

    + Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  5. #24
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    14
    Вес репутации
    35
    Сделала, что сказали.
    В безопасном режиме удалила из автозапуска. И удалила папку, так как в списке не отображался китайский антивирусник. Удалила из папки на диске С: Документы и Сеттинг 2 папки: ирглифы_апликайшион дата, и ещё какую-то с ироглифами.
    Когда зашла в обычный режим: ракеты нет, китайского антивируса тоже нет.
    На первый взгляд, все удалилось
    Сканирование прикрипляю.

    - - - - -Добавлено - - - - -

    В безопасном режиме сканировала Доктором Вебом. Нашел один вирус Hots

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS
    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    zoo %Sys32%\DRIVERS\TAOACCELERATOR.SYS
    bl 439F9E5107A645A3C9BBAB6F45787203 128608
    delall %Sys32%\DRIVERS\TAOACCELERATOR.SYS
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
    bl 16E27465FC02E6974704FD2187E92144 1097272
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
    zoo %Sys32%\DRIVERS\TSDEFENSEBT.SYS
    bl DA5F124A8D025AFA1E44E231AD222B8B 14008
    delall %Sys32%\DRIVERS\TSDEFENSEBT.SYS
    zoo %Sys32%\DRIVERS\TAOKERNELXP.SYS
    bl 1C879C6E56714192A81968F7D06FA5E4 95032
    delall %Sys32%\DRIVERS\TAOKERNELXP.SYS
    zoo %Sys32%\DRIVERS\TFSFLT.SYS
    bl 0B85B0BBB4E3EF9AD5E18B5933BA77E0 150072
    delall %Sys32%\DRIVERS\TFSFLT.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\QMIEPROTECT.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\QMUDISK.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\QQPCHELPER.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\QQPCRTP.EXE
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\QQSYSMON.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\SOFTAAL.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\TS888.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\TSKSP.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\TSSYSKIT.SYS
    delall D:\PROGRAM FILES\TENCENT\QQPCMGR\11.3.17201.218\UDISKSHELLEXT.DLL
    czoo
    restart
    сделайте свежий образ автозапуска.

  7. #26
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    14
    Вес репутации
    35
    MD5 dbab65bb093be8d9ef11256df74d2ec8

    - - - - -Добавлено - - - - -

    Не получается загрузить через вложения (большой объем). Подскажите, пожалуйста, как можно предыдущие загрузки удалить из менеджера загрузок.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Ссылка на ЧАВО у меня в подписи, рекомендую почитать.
    А так пока загрузите сюда http://rghost.ru/ и дайте ссылку.

  9. #28
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    14
    Вес репутации
    35
    чаво прочитала. Вложения удалила. Спасибо.
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт

    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    BREG
    delall HTTP://SEARCH.MYHERITAGE.COM?ORIG=DS&Q={SEARCHTERMS}
    delall HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B24ECE62A-86FE-4409-87A3-CDA36A72AA30%7D&GP=821623
    delall HTTP://GO.MAIL.RU/SEARCH?Q={SEARCHTERMS}&FR=IEXTN&GP=811006
    delall HTTP://GO.MAIL.RU/SEARCH?Q={SEARCHTERMS}&FR=NTG
    delall HTTPS://MAIL.RU/CNT/11956636?FR=FFHP1.0.2&GP=811005
    delall HTTPS://MAIL.RU/CNT/11956636?RCIGUC__PARAM__
    restart
    что с проблемой?

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 59
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ondine, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 15.04.2013, 11:52
    2. Ответов: 2
      Последнее сообщение: 06.04.2013, 11:09
    3. Ответов: 19
      Последнее сообщение: 18.02.2013, 11:33
    4. Ответов: 20
      Последнее сообщение: 15.05.2010, 22:43
    5. Непонятный вирус, похож на locale.exe
      От Venenum в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.03.2010, 23:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01545 seconds with 19 queries