Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с трояном или с вирусом!

Ответить
Настройки темы
Помогите с трояном или с вирусом!

Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


Меня направили сюда поскольку в диспетчере задач в процессах есть имя образа steam. Сказали что это бацилла!!!

Отправлено: 23:02, 08-11-2014

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Логи по правилам где?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:42, 09-11-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex,
Файл 118738

Файл 118739
Логи, надеюсь всё верно.

Последний раз редактировалось HappyPlayer1997, 09-11-2014 в 18:22.


Отправлено: 13:54, 09-11-2014 | #3


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


Так что мне делать, у меня лаги!

Отправлено: 17:36, 09-11-2014 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата HappyPlayer1997:
Так что мне делать, у меня лаги! »
Набраться терпения, умерить наглость и найти совесть. И на календарь внимание обратить...

Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
TerminateProcessByName('c:\users\8893\appdata\roaming\старый_skype\reversed\steam.exe');
 QuarantineFile('c:\users\8893\appdata\roaming\старый_skype\reversed\steam.exe','');
QuarantineFile('C:\Program Files (x86)\BlockAndSurf-soft\BlockNSurf.exe','');
 QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','');
 QuarantineFile('C:\Users\Default\AppData\Roaming\api.exe','');
 QuarantineFile('C:\Users\8893\AppData\Local\Temp\install161611.exe','');
 QuarantineFile('C:\Windows\system32\drivers\ssnfd.sys','');
 DeleteFile('c:\users\8893\appdata\roaming\старый_skype\reversed\steam.exe','32');
 DeleteFile('C:\Windows\system32\drivers\ssnfd.sys','32');
 DeleteFile('C:\Users\8893\AppData\Local\Temp\install161611.exe','32');
 DeleteFile('C:\Users\Default\AppData\Roaming\api.exe','32');
 DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','32');
 DeleteFile('C:\Program Files (x86)\BlockAndSurf-soft\BlockNSurf.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','64');
 DeleteFile('C:\Windows\system32\Tasks\kbrowser-updater-utility','64');
DeleteService('ssnfd');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','BlockNSurf');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','GoforFilesInstaller Starter');
DeleteFileMask('c:\users\8893\appdata\roaming\старый_skype\reversed', '*', true);
DeleteDirectory('c:\users\8893\appdata\roaming\старый_skype\reversed');
DeleteFileMask('C:\Program Files (x86)\BlockAndSurf-soft', '*', true);
DeleteDirectory('C:\Program Files (x86)\BlockAndSurf-soft');
DeleteFileMask('C:\Program Files (x86)\Kinoroom Browser', '*', true);
DeleteDirectory('C:\Program Files (x86)\Kinoroom Browser');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:43, 09-11-2014 | #5


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex, Сейчас выполню и перезагружусь, кстати какой календарь?

Отправлено: 17:52, 09-11-2014 | #6


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex,
Вот скрипт.
Файл 118751

thyrex,
А вы что это всё печатали?

Отправлено: 18:21, 09-11-2014 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата HappyPlayer1997:
А вы что это всё печатали? »
Это Вы о чем?

Новые логи где?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:18, 10-11-2014 | #8


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex, Я отправил их.

Отправлено: 18:44, 10-11-2014 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Новый лог прикрепите к сообщению.

-------


Отправлено: 13:28, 11-11-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с трояном или с вирусом!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите с трояном natalbka Лечение систем от вредоносных программ 12 12-09-2014 09:52
Здравствуйте, помогите с трояном JS/Kryptik.l Olzhascoo Лечение систем от вредоносных программ 8 13-05-2014 20:57
помогите с трояном PLZ2 Лечение систем от вредоносных программ 3 25-10-2011 22:08
Встреча с вирусом или .... xkspy Хочу все знать 9 25-10-2004 15:15
Помогите с трояном. Guest Хочу все знать 2 07-01-2003 17:39




 
Переход