![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
|
|
#1
|
|
помогите вылечить Trojan:Win32/Vundo.QA? Не знаю это одно и тоже, но изначально при загрузке Win 7 синее окно на рабочем столе, о том что компьютер заблакирован из-за порнографии, для того что бы разблокировать необходимо отправить 1000 рублей на телефон и ввести полученный код! ксожалению не сумел сделать скрин или записать все на бумажку! После этого окна вышел помощник виндовс, о том что есть Trojan:Win32/Vundo.QA и его необходимо удалить! Выбираю удалить с перезагрузкой однако окно опять выходить! помогите! на компьютере установлен Nod32
Последний раз редактировалось regist; 12.07.2012 в 16:52.. Причина: virusinfo_cure.zip - это автокарантин, его прикреплять к сообщению запрещено ! |
|
|
|
|
|
|
#3
|
|
|
|
|
|
|
|
|
#4
|
|
Пользователь
Пол:
Регистрация: 26.12.2005
Сообщений: 77
Репутация: 43
|
juristy,
Здравствуйте! Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin
SetAVZGuardStatus(True);
DeleteFile('C:\Users\Администратор\AppData\Roaming\taskhost.exe');
BC_DeleteFile('C:\Users\Администратор\AppData\Roaming\taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После этого - новый лог АВЗ по правилам. Последний раз редактировалось Alex_Goodwin; 12.07.2012 в 17:02.. |
|
|
|
|
|
#5
|
|
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#6
|
|
выполнил предлагаемый скрипт! всеравно что то находит! что делать?
|
|
|
|
|
|
|
#7
|
|
еще один лог
|
|
|
|
|
|
|
#8
|
|||||||||||||||||||||||
не получается отписаться в той теме так как "juristy, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами: Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чьё-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа? Вы пытаетесь написать сообщение, но ваш аккаунт отключён администрацией или ожидает активации." Добавлено через 1 минуту Результат загрузки Файл сохранён как 120712_150313_virusinfo_files_JURISTY-HP_4ffee73149e97.zip Размер файла 60490202 MD5 f7a56f56ee4af8d05146028bba8393a9 Файл закачан, спасибо! Добавлено через 3 минуты Alex_Goodwin, что делать дальше!? судя по логам что то есть |
||||||||||||||||||||||||
|
|
|
|
|
#9
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin
QuarantineFile('C:\Users\Администратор\AppData\Roaming\taskhost.exe','');
QuarantineFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{2B7AA447-7CD4-0CE3-9098-438E1B5466F0}-taskhost.exe','');
QuarantineFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{10EBF79C-8C1A-6753-1CAD-4F6CB4542A40}-taskhost.exe','');
DeleteFile('C:\Users\Администратор\appdata\roaming\taskhost.exe');
DeleteFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{10EBF79C-8C1A-6753-1CAD-4F6CB4542A40}-taskhost.exe');
DeleteFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{2B7AA447-7CD4-0CE3-9098-438E1B5466F0}-taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) - Сделайте лог полного сканирования МВАМ
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 12.07.2012 в 20:00.. |
|
|
|
|
|
|
#10
|
|
|
|
|
|
|
|
|
#11
|
|
там ссылка, выделил её жирным. но до этого выполните предыдущие рекомендации.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#12
|
|
логи после последнего скрипта! файл выслал на вышеуказанную почту
|
|
|
|
|
|
|
#13
|
|
|
|
|
|
|
|
|
#14
|
|
скажите я теперь здоров?
|
|
|
|
|
|
|
#15
|
|
У вас установлены нод, виндус дефендер и троян ремувер
рекомендую оставить только один антивирус (в частности удалить троян ремувер и отключить дефендер). + Выполните скрипт в AVZ при наличии доступа в интернет: Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
+ деинсталлируете MBAM.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Kaspersky XoristDecryptor - удаление троянов семейства Trojan-Ransom.Win32.Xorist | YSF | Безопасность | 9 | 05.08.2013 17:04 |
| Вирус Trojan.Win32.Jorik.Carberp.ju | Прима | Компьютерные проблемы | 2 | 24.09.2011 08:55 |
| как удалить HEUR:trojan.win32.Generic | solom1995 | Лечение систем от вредоносных программ | 41 | 12.09.2010 11:30 |
| Trojan.Win32.Patched.m | episkeptis | Безопасность | 2 | 23.04.2007 15:04 |
|
|