-
Junior Member
- Вес репутации
- 41
Ярлык самой флешке в ней уже файлы помогите
вот не давно поставил программу интернет довланд мангер и патч оказалось в патче или самой программе оказался троян .сканировал компьютер в безапасном режиме с каспером интернет интернет секюрити .
нашел 457 вредоносных файлов все удалил , теперь иногда каспер пишет вреданосная ссылка запрещено те вирус думаю еще в системе .помогите как быть скачал аваст м напишите к нему скрипт пожалуйста
пожалуйста hijackthis >> http://upwap.ru/3045218 virusinfo_syscheck>> http://upwap.ru/3045226
virusinfo_syscure>> http://upwap.ru/3045227
c браузерами тоже начали травится странные вещи , те картинка не показывается по моему перестает работать ява
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) love-store-x, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 41
выше уже все выложил вам спасибо
-
В AVZ выполните скрипт:
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\admin\AppData\Roaming\HOOLAP~1\Hoolapp.exe','');
QuarantineFile('C:\PROGRA~2\LOCALS~1\Temp\msoifao.bat','');
QuarantineFile('c:\windows\explorer.exe','');
QuarantineFile('c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll','');
QuarantineFile('c:\programdata\saima4g\onlineupdate\ouc.exe','');
DeleteFile('C:\PROGRA~2\LOCALS~1\Temp\msoifao.bat');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','34184');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
Логи повторите.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 41
Загрузил quarantine.zip из папки AVZ по красной ссылке в шапке этой темы и Прислал запрошенный карантин
Сделал заново логи
hijackthis
virusinfo_syscheck
virusinfo_syscure
-
Junior Member
- Вес репутации
- 41
отчет передал
- - - Добавлено - - -
Загрузил quarantine.zip из папки AVZ по красной ссылке этой темы и
Сделал заново логи
hijackthis
virusinfo_syscheck
virusinfo_syscure
-
В HiJackThis пофиксите:
Код:
O4 - HKCU\..\Run: [Hoolapp Android] "C:\Users\admin\AppData\Roaming\HOOLAP~1\Hoolapp.exe" /Minimized
O20 - AppInit_DLLs: c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll
Перезагрузитесь, повторите лог HiJackThis
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 41
профиксил вот лог hijackthis
-
Junior Member
- Вес репутации
- 41
помогите пожалйста куда вы пропали
-
-
-
Junior Member
- Вес репутации
- 41
ухх 4 часа сидел вот лог http://upwap.ru/3046615
но каспер интернет секюрити до сих пор ругается на вирус правильные файлы он нашел не знаю
- - - Добавлено - - -
программу Malwarebytes Anti-Malware можно удалять ?
- - - Добавлено - - -
Сообщение от
Никита Соловьев
что дальше
- - - Добавлено - - -
может я делаю что то не так почему не отвечаете
-
Сообщение от
love-store-x
может я делаю что то не так почему не отвечаете
Потому что консультанты нашего сайта помимо вашей обрабатывают сотни заявок в день.
МВАМ можете удалить. Проблема решена?
-
-
Junior Member
- Вес репутации
- 41
Никита Соловьев, каспер интнрнетсекюрите пишет обезоружено вредоносное по .
хочу переустановить винду , но боюсь заразить новую систему с жесткого диска
как быть , дайте совет
-
-
-
Junior Member
- Вес репутации
- 41
Сообщение от
Никита Соловьев
Покажите скриншот.
вот или сделать скан каспером
- - - Добавлено - - -
троян до сих пор жив , каспер написал обнаружена троянская программа и удалила но не думаю что она мертва
троян до сих пор жив , каспер написал обнаружена троянская программа и удалила но не
скин
Последний раз редактировалось love-store-x; 14.03.2013 в 19:11.
-
Я так и не увидел скриншота уведомления антивируса.
-
-
Junior Member
- Вес репутации
- 41
не успел снять
- - - Добавлено - - -
может передать все файлы на флешке если получится вирус думая там
я когда делал скрип все флешки были подключены
- - - Добавлено - - -
вин 32 троян агент не усваиваю снять
хотел упаковать но не получается
- - - Добавлено - - -
что передать упаковал тотал комендером
- - - Добавлено - - -
вот короче сам вирус открывайте осторожнее там все файлы в зипе
Последний раз редактировалось Никита Соловьев; 14.03.2013 в 19:42.
-
-
-
Junior Member
- Вес репутации
- 41
Сообщение от
Никита Соловьев
на 50 стадии зависает компьютер сидел 4 часа .все было по инструкции были выключены все программы даже удалил несколько программ , каспер удалил посмотрим теперь что будет сейчас сканю комп скрин hh
-
Находит в каталоге восстановления. Отключите, затем включите снова восстановление системы. Точки восстановления будут удалены.
-