Перейти к содержанию
RuslanRB

подхватил вирусы

Recommended Posts

RuslanRB

Здравствуйте, я уже месяца 2 не могу удалить троян который тогда обнаружил капсерский и типо его удалил, но нет. постоянно всплывают баннеры слева и открываются какие то левые сайты которые касперский блокирует. Недавно подцепил ещё пару вирусов, стал очень сильно тормозить контакт минуты 3 загружается или вообще не грузит страницы, стали всплывать окна с рекламой на весь экран, правда их можно закрыть и это не порно. Антивирус не находит ничего. Помогите пожалуйста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Здравствуйте, я уже месяца 2 не могу удалить троян который тогда обнаружил капсерский и типо его удалил, но нет. постоянно всплывают баннеры слева и открываются какие то левые сайты которые касперский блокирует. Недавно подцепил ещё пару вирусов, стал очень сильно тормозить контакт минуты 3 загружается или вообще не грузит страницы, стали всплывать окна с рекламой на весь экран, правда их можно закрыть и это не порно. Антивирус не находит ничего. Помогите пожалуйста

http://virusinfo.info/showthread.php?t=128125 - выполните для начала эту инструкцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

страницы не существует(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
страницы не существует(

А тем не менее она есть :) Вывод - или с инет глюки, или проделки зловреда ... в эти видны:

http://virusinfo.info/virusdetector/

http://z-oleg.com/secur/avz/upload_qr.php

?

Если видна вторая, то там тоже есть инструкция по сбору лога. Если лог будет более 20 мб, то можно загрузить его на любую файлопомойку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

да вторая работает первая нет) у меня сайт http://virusinfo.info вообще не работает. Сейчас делал скрипт он завис и выдал ошибку сделаю ещё раз

http://yadi.sk/d/jVSFIf-D3tuse

вот архив

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
да вторая работает первая нет) у меня сайт http://virusinfo.info вообще не работает. Сейчас делал скрипт он завис и выдал ошибку сделаю ещё раз

http://yadi.sk/d/jVSFIf-D3tuse

вот архив

Явных зверей в карантине нет. Ситуация более или менее проясняется ... дальнейшая инструкция:

1. скачать http://z-oleg.com/avz.exe, сохранить куда-то на диске и запустить

2. меню файл, стандартные скрипты, следует пометить скрипт номер 3 и нажать "Выполнить отмеченные скрипты"

3. В папке LOG появится virusinfo_syscure.zip - его следует прицепить сюда или по аналогии с карантином положить на Яндекс.Диск

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

это нормально что когда я выполнял скрипт в протоколе дофига было ошибок всяких красным цветом написано?

опа, касперский написал что при обращении к файлу выявился троян, ура -1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
это нормально что когда я выполнял скрипт в протоколе дофига было ошибок всяких красным цветом написано?

опа, касперский написал что при обращении к файлу выявился троян, ура -1

Нормально. Равно как нормально обнаружения зверька ... стоит записать полное имея и название зверя (это будет в протоколе)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

там не могу пока посмотреть, вот в касперском написано Удалено:Trojan-Spy.Win32.Zbot.jqog

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Наконец завершилось

В AVZ Файл/Выполнить скрипт, вставить текст скрипта и выполнить:

beginDeleteFile('C:\Users\27C6~1\AppData\Local\Temp\3cdaeqjx.exe');ExecuteSysClean;ExecuteWizard('TSW',2,3,true);ExecuteWizard('SCU',3,3,true);end.

Что с проблемой ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

баннер слева и тормоза вк остались, вк тормозит 100% из за какого то вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
баннер слева и тормоза вк остались, вк тормозит 100% из за какого то вируса.

http://virusinfo.info/ открывается ? Если да, то в раздел "Помогите" на продолжение проверки и лечения ... если нет, следует проверить:

1. настройки сети, в особенности DNS

2. Настройки прокси-сервера в параметрах браузера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

нажимаю на ссылку открывается яндекс втф

1. настройки сети, в особенности DNS

2. Настройки прокси-сервера в параметрах браузера

без понятия как

ни в одном браузере не открывает, открывается яндекс просто

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aleksandra
1. настройки сети, в особенности DNS

2. Настройки прокси-сервера в параметрах браузера

без понятия как

ipconfig /all > 123.txt

Файлик 123.txt приложите к сообщению в теме.

Каким браузером пользуетесь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×