Перейти к содержимому


Фотография
- - - - -

Помогите почистить ноутбук.

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
В теме одно сообщение

#1 OFF   Александр Алексеев

Александр Алексеев

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 17 Декабрь 2019 - 22:49

Добрый день. Помогите пожалуйста почистить ноутбук от вирусов. Постоянно открывается браузер с какими то сайтами, появляются всплывающие окна.


После работы программы AutoLogger, компютер перезагружается но  в папке AutoLogger, нет файла  CollectionLog.


Есть файл virusinfo_syscheck

Прикрепленные файлы


Сообщение отредактировал Александр Алексеев: 17 Декабрь 2019 - 22:52

  • 0

#2 OFF   mike 1

mike 1

    Мурзик

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 13 564

Отправлено 18 Декабрь 2019 - 00:14

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Users\Александр\documents\documents.exe','');
 QuarantineFile('C:\Users\Александр\appdata\roaming\microsoft\windows\start menu\programs\startup\empty.pif','');
 QuarantineFile('C:\Users\Александр\appdata\local\winlogon.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\smss.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\services.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\lsass.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\csrss.exe','');
 QuarantineFile('c:\users\Александр\appdata\local\lsass.exe','');
 QuarantineFile('c:\users\Александр\appdata\local\services.exe','');
 QuarantineFile('c:\users\Александр\appdata\local\winlogon.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Local\br7845on.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft Office\Microsoft Word.WsF','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif','');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif','64');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft Office\Microsoft Word.WsF','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Word','x32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus-3411','x32');
 DeleteFile('C:\Users\Александр\AppData\Local\br7845on.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Word','x64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus-3411','x64');
 DeleteSchedulerTask('{16185C63-DD38-417C-8783-CDBB9E0B3557}');
 DeleteFile('c:\users\Александр\appdata\local\winlogon.exe','32');
 DeleteFile('c:\users\Александр\appdata\local\services.exe','32');
 DeleteFile('c:\users\Александр\appdata\local\lsass.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\csrss.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\lsass.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\services.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\smss.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\winlogon.exe','32');
 DeleteFile('C:\Users\Александр\appdata\roaming\microsoft\windows\start menu\programs\startup\empty.pif','32');
 DeleteFile('C:\Users\Александр\documents\documents.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Карантин".
2. В письме напишите ссылку на Вашу тему.
3. Прикрепите файл карантина и нажмите "Отправить"
 
 
  • Установите MBAM с настройками по умолчанию.
  • После установки в главном окне программы, выберите "Параметры".
  • В параметрах перейдите на вкладку "Личный кабинет" и нажмите на кнопку "Деактивировать ознакомительную премиум версию".
  • При появлении окошка предупреждения, нажмите "Yes".
  • Обновите базы, выберите "Проверка" => "Выборочное сканирование", нажмите "Настроить сканирование".
  • Сделайте настройки как показано на рисунке ниже:
 
Yx93IoF.png
 
  • Для сканирование отметьте все доступные диски и нажмите "Запустить проверку"
 
Самостоятельно ничего не удаляйте!!!.
 
  • По окончанию проверки, нажмите на кнопку "Сохранить результаты проверки", результат проверки сохраните в текстовой файл.
  • Сохраните лог на рабочий стол. 
  • Прикрепите этот лог к следующему вашему сообщению.
 
 

  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных