Решена помогите побороть файл run.exe из папки ...user\appdata\local\nevosoft

Тема в разделе "Удаление компьютерных вирусов", создана пользователем bolshoy_68, 2 фев 2010.

  1. bolshoy_68

    bolshoy_68 Активный пользователь

    Сообщения:
    4
    Симпатии:
    0
    подружка подсела на игрушки с этого сайта.
    постоянно создается в данной папке фаил run.exe и грузит систему (винчестер и кулер) по полной, загрузка системы одним этим файлом 50%
    Комп тормозит страшно.
    Пытался удалять ручками:download:, он появляется вновь и все по новой:eek:
    Как с ним быть, подскажите пожалуйста
     
  2. Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. sanek_freeman

    sanek_freeman Ассоциация VN

    Сообщения:
    151
    Симпатии:
    278
    bolshoy_68, здравствуйте. Перед тем как просить о помощи, прочитайте эти правила. Выполните рекомендации и прикрепите к следующему сообщению полученные логи.
     
    2 пользователям это понравилось.
  4. bolshoy_68

    bolshoy_68 Активный пользователь

    Сообщения:
    4
    Симпатии:
    0
    Что то получилось, но не все...
    Не "родил" фаил info.txt
    не справился с RSIT, переименовывал, все равно ругался на что-то и вис.
    Из папки Newosoft эта злобная exe-ка так и не пропала, точнее, даже после удаления и входа в сеть она опять появляется :mad:

    Хелпми..., что дальше делать?
     

    Вложения:

  5. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    Вам клавиатурный шпион нужен (C:\Program Files\KGB\Mpk.exe)?

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Windows\system32\Drivers\pe719emu.sys','');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код (Text):
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)


    Скачайте и распакуйте в отдельную папку - Registry Search (зеркало)

    Запустите утилиту.
    В верхнем окне, предназначенном для поиска введите nevosoft
    [​IMG]
    и нажмите кнопку "OK".

    В блокноте откроется текст, скопируйте его и вставьте в следующее сообщение.
     
  6. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    Теперь вы видите где в реестре прописались игры.
    1. Проведите их деинсталяцию (можно использовать revouninstaller)

    2. Провести ручную очистку остатков

    YandexBar нужен?

    В карантин ничего вредоносного не попало.
     
  7. bolshoy_68

    bolshoy_68 Активный пользователь

    Сообщения:
    4
    Симпатии:
    0
    Благодарю!

    Яндыкс бар не нужен...
    То есть если я правильно понял, избавиться от этого файла можно только снеся игрушки?
    Не выход...((( она их все равно качает все новые и новые и фаил run.exe все запускается и запускается :D
    Нельзя его одного как то "заморозить" или поломать, чтоб сайт не подгружал новый, но и мой комп не грузился его задачами?
    Если этот фаил просто удалять, то он после каждого обращения к игре (-ам) или сайту опять на месте и опять "скрипит"
     
  8. akok

    akok Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    13.745
    Симпатии:
    14.944
    Без удаления игр ни как.

    Это модуль защиты и резидентный модуль для "облегчения" запуска игр от nevosoft.
     
  9. bolshoy_68

    bolshoy_68 Активный пользователь

    Сообщения:
    4
    Симпатии:
    0
    все равно благодарю,

    все процедуры были полезны и для компа и для образования :good2:
     
Загрузка...
Похожие темы - помогите побороть файл
  1. Zerol213
    Ответов:
    15
    Просмотров:
    1.249
  2. James
    Ответов:
    21
    Просмотров:
    745
  3. Cronich
    Ответов:
    14
    Просмотров:
    542
  4. Guest
    Ответов:
    2
    Просмотров:
    327

Поделиться этой страницей

Загрузка...