|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с трояном или с вирусом! |
|
Помогите с трояном или с вирусом!
|
Старожил Сообщения: 320 |
Меня направили сюда поскольку в диспетчере задач в процессах есть имя образа steam. Сказали что это бацилла!!!
|
|
Отправлено: 23:02, 08-11-2014 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Логи по правилам где?
|
------- Отправлено: 11:42, 09-11-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 320
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось HappyPlayer1997, 09-11-2014 в 18:22. Отправлено: 13:54, 09-11-2014 | #3 |
Старожил Сообщения: 320
|
Профиль | Отправить PM | Цитировать Так что мне делать, у меня лаги!
|
Отправлено: 17:36, 09-11-2014 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата HappyPlayer1997:
Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\users\8893\appdata\roaming\старый_skype\reversed\steam.exe'); QuarantineFile('c:\users\8893\appdata\roaming\старый_skype\reversed\steam.exe',''); QuarantineFile('C:\Program Files (x86)\BlockAndSurf-soft\BlockNSurf.exe',''); QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe',''); QuarantineFile('C:\Users\Default\AppData\Roaming\api.exe',''); QuarantineFile('C:\Users\8893\AppData\Local\Temp\install161611.exe',''); QuarantineFile('C:\Windows\system32\drivers\ssnfd.sys',''); DeleteFile('c:\users\8893\appdata\roaming\старый_skype\reversed\steam.exe','32'); DeleteFile('C:\Windows\system32\drivers\ssnfd.sys','32'); DeleteFile('C:\Users\8893\AppData\Local\Temp\install161611.exe','32'); DeleteFile('C:\Users\Default\AppData\Roaming\api.exe','32'); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','32'); DeleteFile('C:\Program Files (x86)\BlockAndSurf-soft\BlockNSurf.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','64'); DeleteFile('C:\Windows\system32\Tasks\kbrowser-updater-utility','64'); DeleteService('ssnfd'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','BlockNSurf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','GoforFilesInstaller Starter'); DeleteFileMask('c:\users\8893\appdata\roaming\старый_skype\reversed', '*', true); DeleteDirectory('c:\users\8893\appdata\roaming\старый_skype\reversed'); DeleteFileMask('C:\Program Files (x86)\BlockAndSurf-soft', '*', true); DeleteDirectory('C:\Program Files (x86)\BlockAndSurf-soft'); DeleteFileMask('C:\Program Files (x86)\Kinoroom Browser', '*', true); DeleteDirectory('C:\Program Files (x86)\Kinoroom Browser'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи |
||
------- Отправлено: 17:43, 09-11-2014 | #5 |
Старожил Сообщения: 320
|
Профиль | Отправить PM | Цитировать thyrex, Сейчас выполню и перезагружусь, кстати какой календарь?
|
Отправлено: 17:52, 09-11-2014 | #6 |
Старожил Сообщения: 320
|
Профиль | Отправить PM | Цитировать |
Отправлено: 18:21, 09-11-2014 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:18, 10-11-2014 | #8 |
Старожил Сообщения: 320
|
Профиль | Отправить PM | Цитировать thyrex, Я отправил их.
|
Отправлено: 18:44, 10-11-2014 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Новый лог прикрепите к сообщению.
|
------- Отправлено: 13:28, 11-11-2014 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите с трояном | natalbka | Лечение систем от вредоносных программ | 12 | 12-09-2014 09:52 | |
Здравствуйте, помогите с трояном JS/Kryptik.l | Olzhascoo | Лечение систем от вредоносных программ | 8 | 13-05-2014 20:57 | |
помогите с трояном | PLZ2 | Лечение систем от вредоносных программ | 3 | 25-10-2011 22:08 | |
Встреча с вирусом или .... | xkspy | Хочу все знать | 9 | 25-10-2004 15:15 | |
Помогите с трояном. | Guest | Хочу все знать | 2 | 07-01-2003 17:39 |
|