Ленивая, дружелюбная, безответственная нечисть (с)
Здравствуйте.
По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:

Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует "китайская фигня синяя с ромбиком") и System Protector (ключ не найден).
Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?
Спасибо за ответ заранее.
Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)
По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:

Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует "китайская фигня синяя с ромбиком") и System Protector (ключ не найден).
Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?
Спасибо за ответ заранее.
Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)
-
-
06.06.2015 в 10:53-
-
06.06.2015 в 10:59Загрузите AVZ: z-oleg.com/avz4.zip
Запустите AVZ и обновите базы ("Файл" => "Обновление баз")
Запустите AVZ*. Откройте в меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог будет сохранен в директории AVZ в папке LOG в архиве virusinfo_syscure.zip.
Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности, антивирусов и брандмауэров). После перезагрузки ПО продолжит корректную работу.
Запустите AVZ*. Откройте в меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог будет сохранен в директории AVZ в папке LOG в архиве virusinfo_syscheck.zip.
Эти два файла нужно залить на файлообменник и дать ссылку в этой теме.
-
-
06.06.2015 в 12:35Trotil, где это вообще? Пытаюсь сделать, пока не особо выходит.
-
-
06.06.2015 в 12:42-
-
06.06.2015 в 12:46-
-
06.06.2015 в 12:47-
-
06.06.2015 в 12:52-
-
06.06.2015 в 12:53за точку отсчёта выбираете день перед установлением трояна, только и всего.
-
-
06.06.2015 в 13:38https://cloud.mail.ru/public/9Z7a/yryLRbkn1
https://cloud.mail.ru/public/FwYN/HxbiHrfWB
-
-
06.06.2015 в 14:16Файл -> Выполнить скрипт
скрипт в одно сообщение не поместился!
-
-
06.06.2015 в 14:17выше первая часть.
-
-
06.06.2015 в 14:21-
-
06.06.2015 в 14:30-
-
06.06.2015 в 14:48-
-
06.06.2015 в 14:50Посмотрим, что осталось. Не может быть такого, что ничего не удалилось вообще. Эта программа весьма эффективна.
-
-
06.06.2015 в 14:59-
-
06.06.2015 в 15:03Загрузи комп в безопасном режиме, и выполни скрипт удаления этой бяки снова. В безопасном режиме обычно всё удаляется.
-
-
06.06.2015 в 15:10DeleteFileMask('C:\Program Files (x86)\Tencent', '*', true);
DeleteDirectory('C:\Program Files (x86)\Tencent');
-
-
06.06.2015 в 15:30и скриншот:
читать дальше
-
-
06.06.2015 в 15:56Вот этот файлик меня беспокоит:
C:\Users\User\AppData\Roaming\00000000-1433444876-0000-0000-50E54965573D\nse8F2F.tmp
Загрузи его на сайт www.virustotal.com/
и дай ссылку на результат сканирования.
Если не получится загрузить этот файл, я напишу, как можно достать этот файл через AVZ.
-
-
06.06.2015 в 15:58Сайт не открывается О_о
-
-
06.06.2015 в 16:02Ну загрузи на файлообменник, только запароль архив, а то вирусы автоматически удаляются оттуда.
-
-
06.06.2015 в 18:22пишет
403. That’s an error.
Your client does not have permission to get URL / from this server. That’s all we know.
-
-
06.06.2015 в 18:26-
-
06.06.2015 в 18:43-
-
06.06.2015 в 18:56Будет создана папка Quarantine, и туда скопируется файл.
-
-
06.06.2015 в 19:08-
-
06.06.2015 в 19:21Что-то совсем свежее, в первый раз его загрузили для проверки на virustotal всего полтора дня назад, а, например, drweb еще не успел его задетектировать, поэтому не считает его вирусом.
-
-
06.06.2015 в 19:28И затем сделать новую проверку программой AVZ.
-
-
06.06.2015 в 20:11https://cloud.mail.ru/public/CcV6/t7hdNZDk6
https://cloud.mail.ru/public/Eyak/FTUmqQjwc