Перейти к содержанию

Помогите почистить ноутбук.


Рекомендуемые сообщения

Александр Алексеев
Опубликовано (изменено)

Добрый день. Помогите пожалуйста почистить ноутбук от вирусов. Постоянно открывается браузер с какими то сайтами, появляются всплывающие окна.


После работы программы AutoLogger, компютер перезагружается но  в папке AutoLogger, нет файла  CollectionLog.


Есть файл virusinfo_syscheck

virusinfo_syscheck.zip

Изменено пользователем Александр Алексеев
Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Users\Александр\documents\documents.exe','');
 QuarantineFile('C:\Users\Александр\appdata\roaming\microsoft\windows\start menu\programs\startup\empty.pif','');
 QuarantineFile('C:\Users\Александр\appdata\local\winlogon.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\smss.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\services.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\lsass.exe','');
 QuarantineFile('C:\Users\Александр\appdata\local\csrss.exe','');
 QuarantineFile('c:\users\Александр\appdata\local\lsass.exe','');
 QuarantineFile('c:\users\Александр\appdata\local\services.exe','');
 QuarantineFile('c:\users\Александр\appdata\local\winlogon.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Local\br7845on.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft Office\Microsoft Word.WsF','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif','');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif','64');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft Office\Microsoft Word.WsF','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Word','x32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus-3411','x32');
 DeleteFile('C:\Users\Александр\AppData\Local\br7845on.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Word','x64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus-3411','x64');
 DeleteSchedulerTask('{16185C63-DD38-417C-8783-CDBB9E0B3557}');
 DeleteFile('c:\users\Александр\appdata\local\winlogon.exe','32');
 DeleteFile('c:\users\Александр\appdata\local\services.exe','32');
 DeleteFile('c:\users\Александр\appdata\local\lsass.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\csrss.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\lsass.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\services.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\smss.exe','32');
 DeleteFile('C:\Users\Александр\appdata\local\winlogon.exe','32');
 DeleteFile('C:\Users\Александр\appdata\roaming\microsoft\windows\start menu\programs\startup\empty.pif','32');
 DeleteFile('C:\Users\Александр\documents\documents.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.

1. В заголовке письма напишите "Карантин".

2. В письме напишите ссылку на Вашу тему.

3. Прикрепите файл карантина и нажмите "Отправить"

 

 





  • Установите MBAM с настройками по умолчанию.


  • После установки в главном окне программы, выберите "Параметры".


  • В параметрах перейдите на вкладку "Личный кабинет" и нажмите на кнопку "Деактивировать ознакомительную премиум версию".


  • При появлении окошка предупреждения, нажмите "Yes".


  • Обновите базы, выберите "Проверка" => "Выборочное сканирование", нажмите "Настроить сканирование".


  • Сделайте настройки как показано на рисунке ниже:

 

Yx93IoF.png

 


  • Для сканирование отметьте все доступные диски и нажмите "Запустить проверку"

 

Самостоятельно ничего не удаляйте!!!.

 


  • По окончанию проверки, нажмите на кнопку "Сохранить результаты проверки", результат проверки сохраните в текстовой файл.


  • Сохраните лог на рабочий стол. 


  • Прикрепите этот лог к следующему вашему сообщению.

 


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Danielb
      Автор Danielb
      Почистил компьютер перед новым годом от пыли мыл только башню процессора собераю компьютер компьютер сначала не показывал ничего не картинки не сигнала сбросил Биос с помощью Qflasзаработала подсветка на мышки и на клавиатуре до этого не было и появились на корпусе помигивание  красный светодиод 
    • ShadowIce449
      Автор ShadowIce449
      ноут греется как бешанный хоть фильм смотришь,фпс низкий, Цп под 100%, понял что майнер на, не давал открывать avbr и т.д говорил не прав, поэтому пришлось переменовать. использовал avbr случайно удалил log, пиh его удалисалось что был пользователь Jonh. Запустил второй раз и прикрепил log другой уже. 
      CollectionLog-2025.01.11-14.02.zip
      AV_block_remove_2025.01.11-14.13.log
    • damelillard
      Автор damelillard
      программа (Altruistics) нагружает мой процессор на 100 процентов. Я не понимаю как её удалить, я пробовал разные способы и у меня не выходит. В диспетчере задач ЦП загружен на 100 процентов 
    • Evgeny
      Автор Evgeny
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который получен из магазина фан-клуба по бонусной программе, с проекта «Универ Касперского 2020», за бета-тестирование и т. п.
      Пожалуйста, не обсуждайте в этой теме другие сувениры.




      СУМКА ДЛЯ НОУТБУКА

      Сумка для ноутбуков до 17 диагоналей.
    • Miracle29
      Автор Miracle29
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, merch_kaspersky и т. д.
       
       
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
       
       
      Подставка для ноутбука и планшета
         
      Не просто подставка, а полноценная защита: для тебя – от перегрузки мышц спины и шеи, а для твоего ноутбука – от перегрева. Она легко складывается и не занимает много места, поэтому ее удобно взять с собой на встречу или в дорогу.   Размер: 16,5x1,4x24 см В сложенном виде: 4,7x1,4x24 см Материал: алюминий Вес: 300 г     Компактная в сложенном виде, легкая, поскольку сделана из аллюминия. Имеется чехол. Регулируемый угол наклона.    
                 
×
×
  • Создать...