![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
Опции темы | Опции просмотра |
![]() |
![]() |
![]() |
![]() помогите вылечить Trojan:Win32/Vundo.QA? Не знаю это одно и тоже, но изначально при загрузке Win 7 синее окно на рабочем столе, о том что компьютер заблакирован из-за порнографии, для того что бы разблокировать необходимо отправить 1000 рублей на телефон и ввести полученный код! ксожалению не сумел сделать скрин или записать все на бумажку! После этого окна вышел помощник виндовс, о том что есть Trojan:Win32/Vundo.QA и его необходимо удалить! Выбираю удалить с перезагрузкой однако окно опять выходить! помогите! на компьютере установлен Nod32
Последний раз редактировалось regist; 12.07.2012 в 15:52.. Причина: virusinfo_cure.zip - это автокарантин, его прикреплять к сообщению запрещено ! |
|
![]() |
![]() |
Реклама: | Интегрируй приложения вместе с Альбато: кайтен интеграции - синхронизация за 5 минут! | барнхаус проект домов 2 этажный | плетеные кресла цена | напольная вешалка | 144гц монитор купить |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
Пользователь
Пол: ![]() Регистрация: 26.12.2005
Сообщений: 77
Репутация: 43
|
![]() juristy,
Здравствуйте! Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin SetAVZGuardStatus(True); DeleteFile('C:\Users\Администратор\AppData\Roaming\taskhost.exe'); BC_DeleteFile('C:\Users\Администратор\AppData\Roaming\taskhost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. После этого - новый лог АВЗ по правилам. Последний раз редактировалось Alex_Goodwin; 12.07.2012 в 16:02.. |
![]() |
![]() |
![]() |
![]() |
![]() + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
![]() |
![]() выполнил предлагаемый скрипт! всеравно что то находит! что делать?
|
|
![]() |
![]() |
![]() |
![]() |
![]() еще один лог
|
|
![]() |
![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
не получается отписаться в той теме так как "juristy, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами: Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чьё-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа? Вы пытаетесь написать сообщение, но ваш аккаунт отключён администрацией или ожидает активации." Добавлено через 1 минуту Результат загрузки Файл сохранён как 120712_150313_virusinfo_files_JURISTY-HP_4ffee73149e97.zip Размер файла 60490202 MD5 f7a56f56ee4af8d05146028bba8393a9 Файл закачан, спасибо! Добавлено через 3 минуты Alex_Goodwin, что делать дальше!? судя по логам что то есть |
||||||||||||||||||||||||
![]() |
![]() |
![]() |
![]() |
![]() Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin QuarantineFile('C:\Users\Администратор\AppData\Roaming\taskhost.exe',''); QuarantineFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{2B7AA447-7CD4-0CE3-9098-438E1B5466F0}-taskhost.exe',''); QuarantineFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{10EBF79C-8C1A-6753-1CAD-4F6CB4542A40}-taskhost.exe',''); DeleteFile('C:\Users\Администратор\appdata\roaming\taskhost.exe'); DeleteFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{10EBF79C-8C1A-6753-1CAD-4F6CB4542A40}-taskhost.exe'); DeleteFile('C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{2B7AA447-7CD4-0CE3-9098-438E1B5466F0}-taskhost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. - Файл quarantine.zip из папки AVZ пришлите на почту ![]() - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) - Сделайте лог полного сканирования МВАМ
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 12.07.2012 в 19:00.. |
|
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() там ссылка, выделил её жирным. но до этого выполните предыдущие рекомендации.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
![]() |
![]() логи после последнего скрипта! файл выслал на вышеуказанную почту
|
|
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() скажите я теперь здоров?
|
|
![]() |
![]() |
![]() |
![]() |
![]() У вас установлены нод, виндус дефендер и троян ремувер
рекомендую оставить только один антивирус (в частности удалить троян ремувер и отключить дефендер). + Выполните скрипт в AVZ при наличии доступа в интернет: Код:
begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end. + деинсталлируете MBAM.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
![]() |
![]() |
![]() |
Опции темы | |
Опции просмотра | |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Kaspersky XoristDecryptor - удаление троянов семейства Trojan-Ransom.Win32.Xorist | YSF | Безопасность | 9 | 05.08.2013 16:04 |
Вирус Trojan.Win32.Jorik.Carberp.ju | Прима | Компьютерные проблемы | 2 | 24.09.2011 07:55 |
как удалить HEUR:trojan.win32.Generic | solom1995 | Лечение систем от вредоносных программ | 41 | 12.09.2010 10:30 |
Trojan.Win32.Patched.m | episkeptis | Безопасность | 2 | 23.04.2007 14:04 |
|
|