Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Ярлык самой флешке в ней уже файлы помогите (заявка № 134956)

  1. #1
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41

    Ярлык самой флешке в ней уже файлы помогите

    вот не давно поставил программу интернет довланд мангер и патч оказалось в патче или самой программе оказался троян .сканировал компьютер в безапасном режиме с каспером интернет интернет секюрити .
    нашел 457 вредоносных файлов все удалил , теперь иногда каспер пишет вреданосная ссылка запрещено те вирус думаю еще в системе .помогите как быть скачал аваст м напишите к нему скрипт пожалуйста
    пожалуйста hijackthis >> http://upwap.ru/3045218 virusinfo_syscheck>> http://upwap.ru/3045226
    virusinfo_syscure>> http://upwap.ru/3045227
    c браузерами тоже начали травится странные вещи , те картинка не показывается по моему перестает работать ява

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) love-store-x, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    выше уже все выложил вам спасибо

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В AVZ выполните скрипт:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\admin\AppData\Roaming\HOOLAP~1\Hoolapp.exe','');
     QuarantineFile('C:\PROGRA~2\LOCALS~1\Temp\msoifao.bat','');
     QuarantineFile('c:\windows\explorer.exe','');
    QuarantineFile('c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll','');
     QuarantineFile('c:\programdata\saima4g\onlineupdate\ouc.exe','');
     DeleteFile('C:\PROGRA~2\LOCALS~1\Temp\msoifao.bat');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','34184');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  6. #5
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    Загрузил quarantine.zip из папки AVZ по красной ссылке в шапке этой темы и Прислал запрошенный карантин
    Сделал заново логи
    hijackthis
    virusinfo_syscheck
    virusinfo_syscure

  7. #6
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    отчет передал

    - - - Добавлено - - -

    Загрузил quarantine.zip из папки AVZ по красной ссылке этой темы и
    Сделал заново логи
    hijackthis
    virusinfo_syscheck
    virusinfo_syscure

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В HiJackThis пофиксите:

    Код:
    O4 - HKCU\..\Run: [Hoolapp Android] "C:\Users\admin\AppData\Roaming\HOOLAP~1\Hoolapp.exe" /Minimized
    O20 - AppInit_DLLs: c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll
    Перезагрузитесь, повторите лог HiJackThis
    Paula rhei.
    Поддержать проект можно тут

  9. #8
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    профиксил вот лог hijackthis

  10. #9
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    помогите пожалйста куда вы пропали

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    ухх 4 часа сидел вот лог http://upwap.ru/3046615
    но каспер интернет секюрити до сих пор ругается на вирус правильные файлы он нашел не знаю

    - - - Добавлено - - -

    программу Malwarebytes Anti-Malware можно удалять ?

    - - - Добавлено - - -

    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    что дальше

    - - - Добавлено - - -

    может я делаю что то не так почему не отвечаете

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от love-store-x Посмотреть сообщение
    может я делаю что то не так почему не отвечаете
    Потому что консультанты нашего сайта помимо вашей обрабатывают сотни заявок в день.

    МВАМ можете удалить. Проблема решена?

  14. #13
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    Никита Соловьев, каспер интнрнетсекюрите пишет обезоружено вредоносное по .
    хочу переустановить винду , но боюсь заразить новую систему с жесткого диска
    как быть , дайте совет

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Покажите скриншот.

  16. #15
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Покажите скриншот.
    вот или сделать скан каспером

    - - - Добавлено - - -

    троян до сих пор жив , каспер написал обнаружена троянская программа и удалила но не думаю что она мертва
    троян до сих пор жив , каспер написал обнаружена троянская программа и удалила но не
    скин
    Последний раз редактировалось love-store-x; 14.03.2013 в 19:11.

  17. #16
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Я так и не увидел скриншота уведомления антивируса.

  18. Это понравилось:


  19. #17
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    не успел снять

    - - - Добавлено - - -

    может передать все файлы на флешке если получится вирус думая там
    я когда делал скрип все флешки были подключены

    - - - Добавлено - - -

    вин 32 троян агент не усваиваю снять
    хотел упаковать но не получается

    - - - Добавлено - - -

    что передать упаковал тотал комендером

    - - - Добавлено - - -

    вот короче сам вирус открывайте осторожнее там все файлы в зипе
    Последний раз редактировалось Никита Соловьев; 14.03.2013 в 19:42.

  20. #18
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    http://virusinfo.info/showthread.php?t=58309 сделайте такой отчет.

  21. #19
    Junior Member Репутация
    Регистрация
    12.03.2013
    Сообщений
    17
    Вес репутации
    41
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    http://virusinfo.info/showthread.php?t=58309 сделайте такой отчет.
    на 50 стадии зависает компьютер сидел 4 часа .все было по инструкции были выключены все программы даже удалил несколько программ , каспер удалил посмотрим теперь что будет сейчас сканю комп скрин hh

  22. #20
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Находит в каталоге восстановления. Отключите, затем включите снова восстановление системы. Точки восстановления будут удалены.

  • Уважаемый(ая) love-store-x, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ярлык самой флешке в ней уже файлы помогите
      От love-store-x в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 12.03.2013, 23:10
    2. Ярлык самой флешки [Trojan.Win32.Agent.hwnv ]
      От Client2006 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 06.03.2013, 20:36
    3. Ярлык самой флешки (2) [Trojan.Win32.Agent.hwnv ]
      От Client2006 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.03.2013, 20:31
    4. Ответов: 3
      Последнее сообщение: 17.04.2010, 12:46
    5. Файлы на флешке.
      От Master7 в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 30.09.2009, 01:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01385 seconds with 17 queries