Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 2 12 ОстанняОстання
Всього знайдено 32, показано з 1 по 20.

Тема: Вирус qis.balloonchatted.com

Комбінований перегляд

  1. #1
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Question Вирус qis.balloonchatted.com

    Помогите удалить паразита, который в хроме постоянно окна выкидывает. Ни одна программа предложенная здесь http://www.freezingcomputer.com/qis-...oval-tutorial/
    его не удаляет. Может кто знает как с помощью AVZ его убить? Сброс в хроме настроек тоже не помогает.

  2. #2
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    каждую секунду летят окна с єтим вирусом которій потом переадресовует куда-то! ни одна программа его не удаляет. не помог ни доктор вєб курейт, ни адвклинер, ни малваребайтс....антивирус Зилля бесплатній котоорій у меня стоит вобще бесполезная хрень! Помогите кто шарит как через AVZ4 вычислить паразита и убить?

  3. #3
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від private Переглянути допис
    каждую секунду летят окна с єтим вирусом которій потом переадресовует куда-то! ни одна программа его не удаляет. не помог ни доктор вєб курейт, ни адвклинер, ни малваребайтс....антивирус Зилля бесплатній котоорій у меня стоит вобще бесполезная хрень! Помогите кто шарит как через AVZ4 вычислить паразита и убить?
    Лог дайте авз
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  4. #4
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    малваребайтс каждую секунду выбрасывает окна о блокировке этого сайта, но не находит паразита который его порождает....эта хрень лезет с этого айпи 38,134,106,126

  5. #5
    Аватар для sweetest
    Реєстрація
    25 листопад 2008
    Звідки Ви
    ua, DP
    Дописів
    2 340

    Типово

    поделились бы инфой как вы его подцепили, чтобы общественность огранить от подобных косяков..

  6. #6
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    Свиттест, если б я знал как подцепил, то врядли и подцепил бы По порнухе я не лажу, и спам тоже не открываю. Пришел на работу, включил комп и нате...

    Дмитрий привет! Вспомнил что ты мне лет пять назад как раз по АВЗ и помогал убить какой-то вирус. Напомни пожалуйста как тот лог сделать, я завтра приеду на работу, сделаю и выложу.

  7. #7
    Аватар для sweetest
    Реєстрація
    25 листопад 2008
    Звідки Ви
    ua, DP
    Дописів
    2 340

    Типово

    Цитата Допис від private Переглянути допис
    Свиттест, если б я знал как подцепил, то врядли и подцепил бы
    мне просто по изучению двух тем, как-то стрёмно становится сидеть без антивирусов)) причём даже, если я и продержусь в стабильности, так у меня в окружении ещё на пяти компах инфа вечно храниться, которая не влазит мне.. последней каплей было, что оно прошло под антирусом и совсем в крутых организациях.. походу нужно срочно покупать винт и всё забирать обратно себе)

  8. #8
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    теперь эта гадость не пускает меня на страницу siteheart.com...переадресовывает несколько раз на какую-то паразитическую загрузку...
    Востаннє редагував private: 03.07.2017 о 11:08

  9. #9
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    1. Скачать AVZ (http://www.z-oleg.com/secur/avz/download.php)
    2. Открыть
    3. Файл -> Исследование системы -> Пуск -> Сохранить файл -> Куда то сохраняем, что бы потом нашли только
    4. На выходе получим два файла, нам интересен только htm
    5. Разместите его в интернете на любой из датахостингов, например http://slil.ru/ (http://slil.ru/)
    6. Ссылку на скачку с датахостинга в студию
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  10. #10
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    Дмитрий доброе утро, твой файлообменник в домене HE больше не работает...вот ссылка http://files.dp.ua/file?source=17070310185256091922
    свиттест, антивирус не панацея....стоит украинский бесплатный антивирус зилля, пропустил же...да и др.вэб его не обнаружил...

    а между тем эта зараза поменяла ссылку, теперь она называется prp.magmasspecialisations.com

  11. #11
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від private Переглянути допис
    Дмитрий доброе утро, твой файлообменник в домене HE больше не работает...вот ссылка http://files.dp.ua/file?source=17070310185256091922
    свиттест, антивирус не панацея....стоит украинский бесплатный антивирус зилля, пропустил же...да и др.вэб его не обнаружил...

    а между тем эта зараза поменяла ссылку, теперь она называется prp.magmasspecialisations.com
    ссылка не работает
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  12. #12
    Аватар для sweetest
    Реєстрація
    25 листопад 2008
    Звідки Ви
    ua, DP
    Дописів
    2 340

    Типово

    Цитата Допис від private Переглянути допис
    антивирус не панацея....стоит украинский бесплатный антивирус зилля, пропустил же...да и др.вэб его не обнаружил
    ну вот я ими и не пользуюсь лет пятнадцать уже..
    а тем кому стрёмно в семье использую "4й нод".. "дрВеб" единственное что ценю и уважаю, но оно давно сдулось ((

  13. #13
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    теперь эта гадость не пускает меня на страницу siteheart.com...переадресовывает несколько раз на какую-то паразитическую загрузку...

  14. #14
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    скажи куда тебе слить?

  15. #15
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('c:\documents and settings\евгений\local settings\temp\C1FEA54C-D36ACB02-4572B5FA-32BDA646\QyUupdzuieu.exe','');
     QuarantineFile('C:\DOCUME~1\F8AE~1\LOCALS~1\Temp\NOSEventMessages.dll','');
     QuarantineFile('C:\Documents and Settings\Евгений\Local Settings\Temp\NEventMessages.dll','');
     SetServiceStart('Znf', 4);
     DeleteService('Znf');
     StopService('Znf');
     StopService('ZAM_Guard');
     DeleteService('ZAM_Guard');
     SetServiceStart('ZAM_Guard', 4);
     SetServiceStart('ZAM', 4);
     DeleteService('ZAM');
     StopService('ZAM');
     QuarantineFile('C:\WINDOWS\system32\drivers\Znf.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\zamguard32.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\zam32.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\zam32.sys','32');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\zam32.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\zamguard32.sys','32');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\zamguard32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Znf.sys','32');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\Znf.sys');
     BC_DeleteSvc('ZAM');
     BC_DeleteSvc('ZAM_Guard');
     BC_DeleteSvc('Znf');
     DeleteFile('C:\Documents and Settings\Евгений\Local Settings\Temp\NEventMessages.dll','32');
     DeleteFile('C:\DOCUME~1\F8AE~1\LOCALS~1\Temp\NOSEventMessages.dll','32');
     BC_DeleteFile('C:\DOCUME~1\F8AE~1\LOCALS~1\Temp\NOSEventMessages.dll');
     BC_DeleteFile('c:\documents and settings\евгений\local settings\temp\C1FEA54C-D36ACB02-4572B5FA-32BDA646\QyUupdzuieu.exe');
     DeleteFile('c:\documents and settings\евгений\local settings\temp\C1FEA54C-D36ACB02-4572B5FA-32BDA646\QyUupdzuieu.exe','32');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Если зилле руки ноги оторву этими действиями, то переставьте ее
    чето мне не нравятся те файлы
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  16. #16

  17. #17
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    на гуглдиск віложите например
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  18. #18
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    не помогло....скрипт выполнен успешно, перезагрузка и снова по новой (

  19. #19
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від private Переглянути допис
    не помогло....скрипт выполнен успешно, перезагрузка и снова по новой (
    Значит с ливсд грузится и сканить винт
    сначала
    http://www.freedrweb.com/download+cureit/gr/?lng=ru
    затем
    https://www.kaspersky.com/downloads/...s-removal-tool
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  20. #20
    Аватар для private
    Реєстрація
    09 жовтень 2008
    Дописів
    809

    Типово

    Если можешь, кинь ссылку прямо на файл скачивания касперского, ато не пускает вирус туда на страницу

Сторінка 1 з 2 12 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті