Помощь Очистка системы от вирусов

Мучаюсь с вирусом,который создал на usb-носителе ярлык вместо обычной папки.Папка открывалась, но вместе с ней запускалась cmd. Почистила каспером,теперь при открытии папки сообщение что-то типа "не удается найти.Проверьте, правильно ли указано...".Чего с ним посоветуете сделать и есть ли вероятность восстановить файлы из этих папок?

 

coolyok

Ословед
Скорее всего все ваши папки скрытые, а так же имеют атрибут системные. Тотал или Фар вам в помощь
 

Snape

Ословед
Помогите удолить.

Оперативная память » taskhost.exe(1892) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Походу из-за него у меня мозила стала глючит ((( экзе файл найти не магу,ибо поисковик в симерки не бачет у меня :cry2:.В безопасном режими просканировал Dr.Web CureIt! v6.00.14.12200 (2012-01-06) файл не нашёл (((( в нормальном режими,доктор не запускаться а исеэт удолить не может.Что делать.И плюс чистка реестра встаёт Scan HKEY_USERS.Дальше не идёт.
 

babayka

Ословед
Помогите удолить.
Походу из-за него у меня мозила стала глючит ((( экзе файл найти не магу,ибо поисковик в симерки не бачет у меня :cry2:.В безопасном режими просканировал Dr.Web CureIt! v6.00.14.12200 (2012-01-06) файл не нашёл (((( в нормальном режими,доктор не запускаться а исеэт удолить не может.Что делать.И плюс чистка реестра встаёт Scan HKEY_USERS.Дальше не идёт.
Попробуй TDSSKiller
http://pchelpforum.ru/f26/t75441/

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481
 

    AddAll

    очки: 674
    Нет комментариев

Snape

Ословед
Как потом в нормальный режим,зайди.Просто Експлорер запустить ?
 

Snape

Ословед
Всё исправилось.Вот тока не понятно.Комп перезагрузил после последнего скрипт.И у меня всё чёрное,вызвал испетчер.Там вообще тока несколько процессов.Как в нормальный режим перейти ? И у меня прозрачная тема что-то не ставиться.
Мне одному,кажется или у меня ава увеличилась в размерах ?
 

    unbreakable

    очки: 295
    Нет комментариев

babayka

Ословед
Всё исправилось.Вот тока не понятно.Комп перезагрузил после последнего скрипт.И у меня всё чёрное,вызвал диспетчер.Там вообще тока несколько процессов.Как в нормальный режим перейти ? И у меня прозрачная тема что-то не ставиться.
Мне одному,кажется или у меня ава увеличилась в размерах ?
Значит был заражён системный файл explorer.exe. Ответ написал в личку.
 
Привет! Подцепилась недавно какая-то бяка (см. скриншот), причем в ссылке угрозы почему-то мелькает is74. Она проявляется при запуске браузера или осла (при каждом запуске осла антивирус неожиданно отключается, и я спешно его включаю вручную), изредка - сама по себе, но с намеком на сам аваст. Все url-ки вносил в черный список, ставил пароль на антивирус, но осел его все равно вырубает. Ни аваст, ни Cure It! ничего не обнаружили, однако, атаки упорно продолжаются. Собственно вреда пока не обнаружил, но все же - есть какие-нибудь идеи?
 

AddAll

Ословед
как удалить troyan.mayachok.5?
Попробуйте это r2d3fuv5.exe 76.62 Мб
если не поможет Trojan Remover v6.8.2.2600 _Eng.zip 11.02 Мб

Привет! Подцепилась недавно какая-то бяка (см. скриншот), причем в ссылке угрозы почему-то мелькает is74. Она проявляется при запуске браузера или осла (при каждом запуске осла антивирус неожиданно отключается, и я спешно его включаю вручную), изредка - сама по себе, но с намеком на сам аваст. Все url-ки вносил в черный список, ставил пароль на антивирус, но осел его все равно вырубает. Ни аваст, ни Cure It! ничего не обнаружили, однако, атаки упорно продолжаются. Собственно вреда пока не обнаружил, но все же - есть какие-нибудь идеи?
Должна помочь Malwarebytes' Anti-Malware 1.60.1.1000 _Rus.rar 9.43 Мб
 

    Agasfar

    очки: 715
    Нет комментариев
P

Prof. BiG BanG

Привет! Подцепилась недавно какая-то бяка (см. скриншот), причем в ссылке угрозы почему-то мелькает is74
wpad - это браузер запрашивает автоматические настройки прокси по данному адресу. Попробуйте в браузере отключить автоматическую настройку прокси-сервера.
 

GipsyKing

Ословед
wpad - это браузер запрашивает автоматические настройки прокси по данному адресу. Попробуйте в браузере отключить автоматическую настройку прокси-сервера.

Спасибо! Появилась такая же проблема. Решение: В IE надо в настройках подключения выключить параметр "Автоматическое ..." и Аваст оставляет Вас в покое. Проблема только у тех кто подключается без услуги "сразу интернет".
 
Гопода вирусоловы здрасте пишу потому что бред какой то. сегодня все было роно. как вдруг, все окна в которых должна вводитьтся инфа, любово характера. я имюня ввиду писмо на начала звенеть и на ее месте появлялиси Z В БЕКОНЕЧНОМ РАЗМЕРЕ, ДУМАК КЛАВА ИЛИ МЫШЬ ,ВСЕ ОДНО КНОПКА ПОИСК ТОЖЕ ВВОДИШЬ ПАРОЛЬ ТОЖЕ КАСПЕР НЕ ЧЕГО НЕ СКАЗАЛ ПЕРЕУСТАНОВКА ДЕВАЙСОВ НЕ ПОМОГЛА , ПОДСКАЖИТЕ ПЛИЗ
 

BIG MaD

Модератор
Гопода вирусоловы здрасте пишу потому что бред какой то. сегодня все было роно. как вдруг, все окна в которых должна вводитьтся инфа, любово характера. я имюня ввиду писмо на начала звенеть и на ее месте появлялиси Z В БЕКОНЕЧНОМ РАЗМЕРЕ, ДУМАК КЛАВА ИЛИ МЫШЬ ,ВСЕ ОДНО КНОПКА ПОИСК ТОЖЕ ВВОДИШЬ ПАРОЛЬ ТОЖЕ КАСПЕР НЕ ЧЕГО НЕ СКАЗАЛ ПЕРЕУСТАНОВКА ДЕВАЙСОВ НЕ ПОМОГЛА , ПОДСКАЖИТЕ ПЛИЗ
для начала на нормальный русский переведите свой пост. половина слов мне не известна
Но за последние недели вы явный победитель среди "кривословья".
"роно"
"любово" "писмо на начала звенеть"
Потом тупо капсом начали писать.

Кстати, а о чём хоть вы сказать пытались?
 

MrakoBez

Самец :)
Привет народ!
Мне тут недавно помогли поймать вот такую штуку: файл Оперативная память = explorer.exe(1296) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
После этого на сайтах начало вылазить вот такое окно:


Помогите очистить систему и избавиться от последствий.
Буду очень благодарен!
 

babayka

Ословед
Привет народ!
Мне тут недавно помогли поймать вот такую штуку: файл Оперативная память = explorer.exe(1296)    вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа    очистка невозможна
Помогите очистить систему и избавиться от последствий.
Буду очень благодарен!
http://pchelpforum.ru/f26/t75441/

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481
 
P

_Partizanka_

Приветствую. Вот отнесла флешку распечатать фотки. После этого, все мои папки на флешке стали с расширением .exe и в самой флешке ни одна папка не создается, а если создается, то с тем же расширением. Папки не удаляются(вернее, удаляются, а потом сами возвращаются). Форматирую флешку, папки остаются. Может, есть совет, как исправить положение? Буду крайне благодарна.
 

babayka

Ословед
Приветствую. Вот отнесла флешку распечатать фотки. После этого, все мои папки на флешке стали с расширением .exe и в самой флешке ни одна папка не создается, а если создается, то с тем же расширением. Папки не удаляются(вернее, удаляются, а потом сами возвращаются). Форматирую флешку, папки остаются. Может, есть совет, как исправить положение? Буду крайне благодарна.
Включить Показывать скрытые папки и файлы. Мой компьютер-Сервис-Параметры папок-Вид, В открывшемся окне выбрать Показывать скрытые папки файлы и диски. Папки с расширением*exe удалить, а скрытые, настоящие папки, выделить - Свойства и убрать галочку Скрытый. Вынимаем флэшку, и запускаем полное сканирование компьютера.
 
Сверху