Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь, вирусы на компе

Ответить
Настройки темы
Нужна помощь, вирусы на компе

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.09.06-15.31.zip
(82.1 Kb, 2 просмотров)
Самая главная проблема вирус Photo.exe
Ни чего, не могу поделать с этой проблемой, и еще комп стал сильно тормозить!

Отправлено: 11:33, 06-09-2016

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
qksee
WinZip
YAC(Yet Another Cleaner!)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\programdata\bwinpb\wfini.exe');
 TerminateProcessByName('c:\programdata\vrexjvx\protect\protect.exe');
 TerminateProcessByName('c:\photo\photo.exe');
 TerminateProcessByName('c:\program files (x86)\sfk\ssfk.exe');
 TerminateProcessByName('c:\users\Артур\appdata\roaming\tsv\tsvr.exe');
 StopService('WdMan');
 StopService('vreXjvX_protect');
 StopService('qkseeService');
 StopService('IhPul');
 StopService('SSFK');
 QuarantineFile('C:\Program Files (x86)\qksee\qkseeSvc.exe','');
 QuarantineFile('c:\programdata\bwinpb\wfini.exe','');
 QuarantineFile('c:\programdata\vrexjvx\protect\protect.exe','');
 QuarantineFile('c:\photo\photo.exe','');
 QuarantineFileF('c:\program files (x86)\sfk', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\артур\appdata\roaming\tsv', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\TSv\TSvr.exe', '');
 DeleteFile('c:\photo\photo.exe','32');
 DeleteFile('c:\programdata\bwinpb\wfini.exe','32');
 DeleteFile('C:\Program Files (x86)\qksee\qkseeSvc.exe','32');
 DeleteFile('C:\ProgramData\vreXjvX\protect\protect.exe','32');
 DeleteFile('c:\program files (x86)\sfk\ssfk.exe', '32');
 DeleteFile('C:\Users\Артур\AppData\Roaming\TSv\TSvr.exe', '32');
 DeleteService('WdMan');
 DeleteService('vreXjvX_protect');
 DeleteService('qkseeService');
 DeleteService('IhPul');
 DeleteService('SSFK');
 DeleteFileMask('c:\program files (x86)\sfk', '*', true);
 DeleteFileMask('c:\users\артур\appdata\roaming\tsv', '*', true);
 DeleteDirectory('c:\program files (x86)\sfk');
 DeleteDirectory('c:\users\артур\appdata\roaming\tsv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Photo');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Ярлык
Цитата:
C:\Users\Public\Desktop\Opera.lnk
исправьте с помощью утилиты ClearLNK.
Отчет в виде файла ClearLNK-<Дата>.log прикрепите к следующему сообщению.


  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 11:53, 06-09-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-06.09.2016_16-59.log
(1.5 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(17.3 Kb, 1 просмотров)

сделал все по инструкции, вот логи

Отправлено: 13:03, 06-09-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


1.
  • Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно Сбросить:
    • Прокси
    • Политики IE
    • Политики Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 13:09, 06-09-2016 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь, вирусы на компе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
BSOD - Нужна помощь срочно, вся инфа на компе, а он чужой Bergman Тест-форум 1 04-11-2011 19:28
[решено] Вирусы на компе, полно различных процессов , помогите ! Zmeu Лечение систем от вредоносных программ 26 04-06-2011 19:08
Вирусы на компе. alfatvcom Лечение систем от вредоносных программ 8 09-05-2011 00:21
Вирусы на компе друга Darkan Лечение систем от вредоносных программ 7 25-11-2010 16:18
[решено] на компе не загружаются программы, вирусы не находятся azasc Лечение систем от вредоносных программ 15 04-10-2009 13:36




 
Переход