|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите вылечиться от вирусов |
|
|
[решено] Помогите вылечиться от вирусов
|
Новый участник Сообщения: 7 |
Симптомы:
При выключении тормозит просит подождать закрытия процессов, потом закрывает task host window. Гуглхром бывает тормозит. в диспетчере задач всегда показывает больше процессов хрома, чем есть открытых вкладок. NOD Smart Security ничего не находит. В дополнение установил себе malwarebytes anti-malware. После сканирования обнаружила следующие файлы как вирусы. понятия не имею что это за папка и откуда она взялась. C:\coin\miner.dll (PUP.BitMiner) C:\coin\namecoin-dns.exe (PUP.BitcoinMiner) C:\coin\usft_ext.dll (PUP.BitCoinMiner) E:\soft\NET\webcam max\Lz0\patch.exe (PUP.Hacktool.Patcher) С ними ничего не предпринималось. Хотелось бы узнать вирусы это или нет. Если да, то все ли это вирусы на компе или еще где какие то спрятались и как с ними бороться. |
|
Отправлено: 02:33, 03-02-2014 |
Пользователь Сообщения: 110
|
Профиль | Сайт | Цитировать Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
Отправлено: 16:44, 04-02-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFileF('C:\coin\ ','', true,'',0 ,0); DeleteFileMask('C:\coin\ ', '*', true); DeleteDirectory('C:\coin\ ', ''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. после этого сделайте лог сканировая MBAM и прикрепите. Если |
------- Отправлено: 18:55, 04-02-2014 | #3 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать все сделал. карантин отправил, только весом он 1 кб вышел.
МВАМ лог добавил. после перезагрузки заставка добро пожаловать долго висела. несколько раз выключал, не помогало. зависалово все равно было после ввода пароля. пришлось в безопасном режиме отключить пароль. на диске С есть приложение wing.exe дата такая же как и у папки coin. еще в автозагрузке нашел элемент автозагрузки BrandPack команда C:\wing.exe в диспетчере задач не видно похожих запущенных процессов. залезло это все ко мне с игрой Flatout 3 Chaos and Destruction (дата создания папки игры на 2 минуты позже чем у папки coin), которую я походу ни разу не запускал. еще в программах и компонентах показывает что игра весит 2,15 мб. хотя по факту 11 гб. |
Последний раз редактировалось bashtik, 05-02-2014 в 06:31. Отправлено: 05:03, 05-02-2014 | #4 |
Пользователь Сообщения: 110
|
Профиль | Сайт | Цитировать Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
Подробнее читайте в руководстве Обнаруженные файлы: C:\coin\miner.dll (PUP.BitMiner) -> Действие не было предпринято. C:\coin\namecoin-dns.exe (PUP.BitcoinMiner) -> Действие не было предпринято. C:\coin\usft_ext.dll (PUP.BitCoinMiner) -> Действие не было предпринято. После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог. |
|
Отправлено: 13:24, 05-02-2014 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать удалил эти файлы, папку C:\coin и файл C:\wing.exe.
|
Отправлено: 18:25, 05-02-2014 | #6 |
Пользователь Сообщения: 110
|
Профиль | Сайт | Цитировать Что с проблемой?
|
Отправлено: 19:14, 05-02-2014 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать вроде побыстрее стал.
но task host window при выключении остался. и гугл хром в диспетчере задач показывает 6 процесов, хотя на данный момент только эта вкладка открыта. |
Отправлено: 19:23, 05-02-2014 | #8 |
Пользователь Сообщения: 110
|
Профиль | Сайт | Цитировать Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования.zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.
Подробнее читайте в руководстве. |
Отправлено: 19:29, 05-02-2014 | #9 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать |
Отправлено: 19:41, 05-02-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите вылечиться | ximen1 | Лечение систем от вредоносных программ | 9 | 23-09-2013 09:54 | |
Помогите избавится от вирусов (все логи в теме) | Kinqui | Лечение систем от вредоносных программ | 25 | 30-04-2011 09:25 | |
Помогите избавится от вирусов! | Lilblaw | Лечение систем от вредоносных программ | 4 | 04-12-2010 23:06 | |
Не могу вылечиться от HTML:Illiframe-D [Trj и что теперь делать? | loftiplamar | Лечение систем от вредоносных программ | 1 | 04-11-2009 16:00 | |
[решено] Не возможно вылечиться от вируса Banker-CUU[Trj] | SimSim | Лечение систем от вредоносных программ | 8 | 21-11-2007 01:06 |
|