|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Периодически появляется окно командной строки на полсекунды, затем исчезает |
|
Периодически появляется окно командной строки на полсекунды, затем исчезает
|
Новый участник Сообщения: 1 |
Добрый вечер.
Собственно, сабж. Появляться стал после установки беты Dr. Web 11/неудачного обновления системы (Win 8.1 x64 с Media Center). Конфиг в профиле, логи прикрепил. Заранее благодарен. |
|
Отправлено: 21:40, 11-08-2015 |
![]() Пользователь Сообщения: 82
|
Профиль | Сайт | Отправить PM | Цитировать Здравствуйте.
Удалите файл: C:\ProgramData\Baidu\BaiduAn\SWManager\百度卫士-软件管理.lnk") Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('c:\windows\temp\1ac4ab0b.sys', ''); QuarantineFile('c:\windows\temp\22fefdfc.sys', ''); QuarantineFile('c:\windows\temp\2c6b3886.sys', ''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.2.15408.216\QMUdisk64.sys', ''); QuarantineFile('C:\Program Files (x86)\Rising\RSD\RsMgrSvc.exe', ''); QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat', ''); QuarantineFile('C:\Program Files (x86)\Mozilla Firefox\firefox.exe.bat', ''); QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat', ''); QuarantineFile('C:\Program Files (x86)\Adobe\Adobe Widget Browser\Adobe Widget Browser.exe.bat', ''); QuarantineFile('C:\Users\Mike PagucT\AppData\Roaming\Browsers\VideoBrowser.exe.bat', ''); QuarantineFile('C:\Program Files (x86)\R.G. Catalyst\Sid Meier'+#39+'s Civilization V\Launcher.exe.bat', ''); QuarantineFile('D:\Games\1C\Seadogs\start.bat', ''); DeleteFile('c:\windows\temp\1ac4ab0b.sys'); DeleteFile('c:\windows\temp\22fefdfc.sys'); DeleteFile('c:\windows\temp\2c6b3886.sys'); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat'); DeleteFile('C:\Program Files (x86)\Rising\RSD\RsMgrSvc.exe', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.2.15408.216\QMUdisk64.sys', '32'); DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat', ''); DeleteFile('C:\Program Files (x86)\Mozilla Firefox\firefox.exe.bat', ''); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat', ''); DeleteFile('C:\Program Files (x86)\Adobe\Adobe Widget Browser\Adobe Widget Browser.exe.bat', ''); DeleteFile('C:\Users\Mike PagucT\AppData\Roaming\Browsers\VideoBrowser.exe.bat', ''); DeleteFile('C:\Program Files (x86)\R.G. Catalyst\Sid Meier'+#39+'s Civilization V\Launcher.exe.bat', ''); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat', '32'); DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat', '32'); DeleteService('QMUdisk'); DeleteService('RsMgrSvc'); DeleteService('1AC4AB0B'); DeleteService('22FEFDFC'); DeleteService('2C6B3886'); DeleteFileMask('C:\ProgramData\Baidu', '*', true); DeleteFileMask('C:\Program Files (x86)\Rising', '*', true); DeleteFileMask('C:\Program Files (x86)\Tencent', '*', true); DeleteDirectory('C:\ProgramData\Baidu', ''); DeleteDirectory('C:\Program Files (x86)\Rising', ''); DeleteDirectory('C:\Program Files (x86)\Tencent', ''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Подробнее читайте в этом руководстве. |
Отправлено: 05:12, 14-08-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Запуск командной строки от имени Администратора из командной строки | emcee | Microsoft Windows 8 и 8.1 | 12 | 06-05-2023 07:36 | |
CMD/BAT - запуск командной строки от имени администратора из командной строки | jah | Скриптовые языки администрирования Windows | 18 | 19-09-2015 08:59 | |
CMD/BAT - как перевести на язык командной строки | rocet | Скриптовые языки администрирования Windows | 0 | 04-02-2014 12:39 | |
BSOD - Открывается окно командной строки | bytil90 | Лечение систем от вредоносных программ | 3 | 25-08-2012 01:31 | |
Интернет - [решено] Периодически появляется окно авторизации | Starpom555 | Microsoft Windows Vista | 5 | 26-05-2008 11:53 |
|