Страница 2 из 2 Первая 12
Показано с 21 по 24 из 24.

CopyPaste - вирус! Подменяет кошельки WebMoney (заявка № 150810)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Закройте все программы

    Отключите
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    1. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     DeleteFileMask('H:\Program Files\sUrf Andu keeep', '*', true, ' ');
     DeleteFileMask('H:\Documents and Settings\All Users\Application Data\sUrf Andu keeep', '*', true, ' ');
     DeleteFileMask('H:\Documents and Settings\All Users\Application Data\24b23e32b174a5', '*', true, ' ');
     DeleteFileMask('H:\Documents and Settings\All Users\Application Data\InstallMate', '*', true, ' ');
     DeleteFileMask('H:\Documents and Settings\Саша\Application Data\.minecraft', '*', true, ' ');
     DeleteDirectory('H:\Program Files\sUrf Andu keeep');
     DeleteDirectory('H:\Documents and Settings\All Users\Application Data\sUrf Andu keeep');
     DeleteDirectory('H:\Documents and Settings\All Users\Application Data\24b23e32b174a5');
     DeleteDirectory('H:\Documents and Settings\All Users\Application Data\InstallMate');
     DeleteDirectory('H:\Documents and Settings\Саша\Application Data\.minecraft');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера.

    2. Сделайте новые логи RSIT

    3. Сделайте лог AdwCleaner.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    01.12.2013
    Сообщений
    28
    Вес репутации
    38
    Я к стати этот вирус нашел в Логе, в реестре там он есть, тот который я скринил...

    Так можно сейчас Антивирус удалить и поставить по легче - НОД32 Авира?

    -Скрипт выполнил
    -Логи приложил
    -Рабочий стол - без изменений
    Вложения Вложения
    Последний раз редактировалось Alex_Crow; 05.12.2013 в 21:01.

  5. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1.
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
    • По окончанию сканирования поставьте галочки напротив тех программ, которые вам не нужны
    • Нажмите кнопку "Clean" и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    2. Сделайте новые логи RSIT.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. Это понравилось:


  7. #24
    Junior Member Репутация
    Регистрация
    01.12.2013
    Сообщений
    28
    Вес репутации
    38
    Ребят, всё, спасибо за помощь)

    -С рабочим столом разобрался - нужно было удалить касперский, avp загружал систему при запуске

    -С вирусом разобрался - нужно было отключить его процессы, после чего просто удалить)
    Последний раз редактировалось Alex_Crow; 06.12.2013 в 17:37.

  • Уважаемый(ая) Alex_Crow, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирус подменяет днс
      От 1 2 1344176816 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.11.2013, 23:10
    2. Вирус подменяет страницу vk.com
      От arktu2013 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.04.2013, 09:33
    3. Вирус подменяет explorer (заявка №106071)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 0
      Последнее сообщение: 08.08.2011, 18:00
    4. Вирус подменяет explorer (заявка №106071)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 0
      Последнее сообщение: 08.08.2011, 15:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01383 seconds with 19 queries