|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Лечение вируса Attrib.exe |
|
Лечение вируса Attrib.exe
|
Новый участник Сообщения: 24 |
Доброго времени суток, помогите пожалуйста вылечить вирус attrib.exe. Около двух месяцев назад лечил его, но, переустановив виндовс, я решил скачать фильм через торрент и веб компаньон (вредоносчик) установился вместе с BitTorrent.
|
|
Отправлено: 22:05, 17-02-2022 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:15, 18-02-2022 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Добрый день, забыл про логи. Кстати, решил попробовать адв клеанер т.к. он помогает решить эту проблему и лечит вирус, и после работы вроде - как пропал attrib.exe. Судя по всему сработало, если еще что то надо сделать, я сделаю. Прикрепляю логи. CollectionLog-2022.02.18-15.36.zip
|
Отправлено: 15:37, 18-02-2022 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Helper.exe', ''); DeleteSchedulerTask('System\SystemCheck'); DeleteFile('C:\Users\Данил\appdata\roaming\microsoft\windows\helper.exe', ''); DeleteFile('C:\Users\Данил\AppData\Roaming\Microsoft\Windows\Helper.exe', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 15:43, 18-02-2022 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Лечение вируса Attrib.exe | FlowErics0n | Лечение систем от вредоносных программ | 10 | 17-01-2022 09:25 | |
Лечение вируса-шифровальщика | felix.usm | Лечение систем от вредоносных программ | 10 | 30-10-2015 12:01 | |
Лечение вируса от mail.ru | DariaAn | Лечение систем от вредоносных программ | 5 | 08-01-2015 17:54 | |
[решено] лечение вируса Backdoor.IRC.sdb0t4632 | seman | Лечение систем от вредоносных программ | 15 | 23-08-2009 11:26 | |
Лечение флэшек от вируса | mr.R | Лечение систем от вредоносных программ | 2 | 03-12-2008 13:05 |
|