на главную
об игре
Metal Gear Solid 5: The Phantom Pain 01.09.2015

Вирус Gangnam

Может кто сталкивался(а я уверен,проблемы не у меня одного),помогите : сегодня включил компьютер,и у меня сам запустился хром,с какими-то иероглифами и появился клип этого дебила, Gangnam.Как избавиться от этого дерьма?!

Комментарии: 37
Ваш комментарий

Next-gen2015
Это оно, убивай нахрен.

6

да не вирус это а просто хитрожопство... cmd.exe системная утилита виндовс и убивать ее не в коем случае НЕ надо. просто "нечто" добавляет в автозапуск вашего компьютера команду... для запуска определенного сайта... удалите саму команду из автозапуска (саму эту строчку cmd.exe/c start .....) и все само по себе это не как не вредно т.к. просто заставляет ваш браузер запустить определенный сайт и все....

5

Next-gen2015
kaspersky virus removal tool бесплатная прога найдёт троян и удалит

4

Next-gen2015
Столкунулся с этой фигней тоже, в пуске пишеш msconfig (попадаешь в конфигурацию системы) там выбераеш вкладку автозагрузка, в ней будут программы которые запускаются у тебя при включении и будет одна уж очень подозрительная называеться (Операционная Система Microsoft) у неё будет команда на запуск этого долбаного сайта убераеш просто галочку с неё применяеш (перезагружаеш ПК) и всё, Удачи

4

Да в одной раздаче говорили про этот вирус, многие отметили, что он вылез из репака от R.G. Steamgames
P.S: ОппаГаннамСтайл (нe подумайте, эту песню я просто НЕНАВИЖУ)

3

Next-gen2015
Восстановление реестра
1) Скачиваете из интернета портативную (её НЕ надо будет инсталлировать) версию антивирусной утилиты AVZ

2) Заходите в папку скачанной программы и переименовываете "avz.exe" например в "avuz.exe" (Если не переименовать прога не запустится - её блокирует вирус)

3) Запускаете программу

4) Открываете: Файл -> Обновление баз -> Пуск -> Ок (Может не сработать, но и не обязательно, без этого тоже всё ок)

5) Открываете: Файл -> Мастер поиска и устранения проблем

6) Выбираете: Категория проблемы - Системные проблемы, степень опасности - все проблемы -> Пуск

7) Из выпавшего списка выбираете строчку "Обнаружен отладчик системного процесса", ставите напротив неё галочку и снизу нажимаете "Исправить отмеченные проблемы"

8) Всё, реестр работает.

3

Next-gen2015
ну ты внимательно посмотри на команды там будет что-то типа cmd.exe/c start и сайт

2

Поставь Malwarbytes Anti-malware и снеси все малвары.

2

все пригорающим с пиратства огнетушитель. я угощаю

2

Все, кто ставил игру с кряком, ответьте на два вопроса:

1) Ставили в конце установки игры пакет "MS Visual C++ Redistributable"?
Он установился или вылетел с ошибкой установки?
2) Посмотрите у себя путь в папке профиля, есть ли такое:
"...\AppData\ Local\ Microsoft\ Redist\ vcredist_x86.exe"

По данному пути не должно быть ни такой папки, ни такого файла, т.е. скорее не в кряке вирусня, а в прилагаемом к игре пакете "MS Visual C++ Redistributable", он у меня отказался ставиться (т.к. заведомо все версии установлены и обновлены), в итоге такого пути и файла нет - это пока ещё ничего не доказывает, но наблюдение. Возможно этим объясняется, что заражаются не все. Ну а срабатывание антивирей на 3dmgame.dll может быть обычным ложным.

2

Тоже подхватил эту фигню чтобы ПОЛНОСТЬЮ удалить скачайте Malwarebyts anti malware
Вот отсюда можно скачать эту прогу http://www.comss.ru/page.php?id=84

2

dominator_css
Такого нет.Есть только "обработчик команд Windows"

1

Next-gen2015
А вот как меня

(Win 7) у тебя походу 10 или 8 я не знаю попробуй погугли тогда больше не чем не подскажу

1

Vychuchol
Да,видимо это действительно было оно!Установил Касперского,сделал проверку,и после перезагрузки эта дрянь из автозагрузки сама пропала,а проблема исчезла))

1

Я писал блог как просто и легко убрать и эту фигню и восстановить запуск AVZ и реестра. Модеры этого "великолепного" сайта и блог удалил, ил бан влепили, так что удачи вам в решении проблемы.
А между тем то что я описывал работает под любой рекламный вирус и занимает всего 1-2 минуты.

1

7Rain7
вирус попал из релизов стимгеймза, по имеющейся инфе они сами признали это, так что проверяйте макса и метал :)

1

7Rain7
скотчем кнопку заклей :))

1

Аналогичная тема всплыла с этим вонючим гангма.

Решаем проблему следующим способом:
1. Качаем AVZ и запускаем от имени Администратора - http://rghost.ru/7qMVNPhgT (переименовывать ничего не нужно)
2. Смотрим видос о том как и что работает -

3. Ставим антивирусник, сканим/чистим...
4. Выполняем в AVZ скрипт из этого поста - http://virusinfo.info/showthread.php?t=190018&p=1314496&viewfull=1#post1314496
5. Танцуем!

1

Я больше от них ни чего качать не буду!
Они подорвали себе репутацию.

1

dominator_css


вот что в автозагрузке

0

Vychuchol
В смысле? Это и есть вирус?Ток без шуток)

0

Проверь работает ли реестр, avz и прочии утилиты(та же хрень была только с другой ссылкой и блочилось большенство антивирусных утилит)

0

Очевидно это скачанный тобой репачок добавил. Привыкай, раз игры не покупаешь.

0

Купил Макса, наиграл 2ч 10 мин., думал удержусь, т.к. пока МГС прохожу, если что потом бы таблетка вышла, и сдал бы игру по возврату. В этот же день вышел кряк, нажал возврат, одобрили, спустя 3 дня денюжки упали. Качнул таблеточку поверх игры из стима, удалил из библиотеки. Загрузил вчера винду, вылез Гангнам и реестр запоролся да не открывается. Из автозапуска удалил, а реестр...как там делается? Был полезный блог пошаговый, модер снёс. Ребят, как его восстанавливать? Не охото ОСь переустанавливать (хотя давно руки чешутся).

7Rain7
Это же ты блог тот создал?! Я его уже во вкладки добавил, на след.день, думаю, всё сделаю. Открываю, а "страница" уже "не существует". Мне кажется на форуме подобная тема удалена не будет, пусть и баллы тебе не упадут. Можешь создать тему такую? Или в ЛС напиши пожалуйста.

0

Next-gen2015
Народ, я знаю решение. Я вчера поймал этот гангнам, все утро возился, но исправил, по форуму http://forum.kasperskyclub.ru/index.php?showtopic=46273. Тебе нужен будет антивирус AVZ, через него пропусти скрипт с форума. Сам антивирусник не запустится, для него переименуй exe-шник во что-нибудь другое, любой набор букв. В меню будет "Выполнить скрипт", копируешь и запускаешь. Потом откроется Ccleaner, удали cmd и wmagnet.exe из автозапуска, почисти реестр.

0

XBoy Venom 360
установи триалку касперского, он всё почистит и сделает восстановление после заражения

0

7Rain7
Ты можешь мне в личке объяснить,как восстановить реестр?

0

Похоже никому не интересно, откуда эта вирусня лезет (
Так тяжело на пару вопросов выше ответить.

0

tetsujin
Я честно и не помню,ставил я или нет MS Visual C++ Redistributable.По-моему нет.А насчет второго вопроса,посмотрел-нет такого у меня.

0

7Rain7
вся фишка была в том, что его добавили именно в установщик setup, было сделанно это умышленно, и по факту определить можно было только после установки:) так что некоторые приплыли:)

0

Shadows3D
Да восстановить реестр и его убрать дело минутное. Мне при включении не более чем мелкая неприятность перед началом работы было. Вход в реестр через AVZ восстановил, а вирус убрал через ccleaner. Это даже не вирус по своей сути, а запись в системном реестре. Этим же способом убираю любую такую рекламную фигню, т.к. зачастую её не видят ни вирусы, ни утилитки.

0

7Rain7
неприятно получилось однако:) у меня стоит на входе просто програмка которая орет если че либо вообще лезет в автозагрузку

0

Shadows3D
Я у себя уже потёр давно, с такой фигнёй вообще не заморачиваюсь. 1-2 минуты и всё ок.

-1

Shadows3D
Да я бы даже не заметил если бы сынишка мелкий на компе кнопку рестарт не нажал, комп почти не перезагружается и не выключается, спит только.

-1