Перейти к содержанию

AdVantage: что это и как его удалить? [OK]


Рекомендуемые сообщения

Эта фигня завелась в автозапуске (обнаружил через msconfig когда отключал утилиты звуковухи). По моему, она появилась когда я поставил какой-то как-бы бесплатный плеер. Плеер я тут же снес, но фигня осталась ;). Если убрать ее через msconfig, то она потом себя снова добавляет. Антивирус (EndPoint) молчит.

 

- Что это такое?

- Как это удалить?

 

;)

Ссылка на комментарий
Поделиться на другие сайты

Ок, логи прилагаю.

(я предполагал что это AdVantage какой-то стандартный засранец, про которого все знают - не думаю, что я такой уникальный и его первым подхватил :lool:)

hijackthis.logПолучение информации...

virusinfo_syscheck.zipПолучение информации...

virusinfo_syscure.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Basil\Application Data\advantage\AdVantage.exe','');
DeleteFile('C:\Documents and Settings\Basil\Application Data\advantage\AdVantage.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Обновить базы AVZ

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

А разве этот AdVantage у меня сохранился?

 

Я еще до вашего совета про запуск AVZ тупо убил его в списке процессов, потом нашел экзешник поиском и убил его тоже - с тех пор вроде не появляется...

Ссылка на комментарий
Поделиться на другие сайты

  Falcon сказал:
Basil/2, так вы же никому не сказали об этом. Вот скрипт и предоставили:

Да, неувязочка вышла :huh:

Я собственно после того как скрипты прогнал, подумал: а что это я ручками не попробовал его вынести? Ну и вынес. А раз попросили логи, отказываться было уже неудобно, тем более уже неким образом пристыдили за отсутствие логов. Ну я и выложил. =)

Изменено пользователем Basil/2
Ссылка на комментарий
Поделиться на другие сайты

  Falcon сказал:
Basil/2, проблема решена?

Думаю да. В списке процессов он больше не висит, на диске его тоже нет.

 

Если вдруг появится - обязательно обращусь, и с тремя положенными логами! :huh:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мамай
      От Мамай
      Здравствуйте. Антивирус постоянно находит вирус MEM:Trojan.Multi.Agent.gen в разных файлах, один постоянный connhot и еще но разные. Удаляю при перезагрузке, но при новом поиске снова находит. Помогите удалить. Отсканировал в программе Farbar Recovery Scan Tool, результат прикладываю. 


      CollectionLog-2025.03.07-12.02.zip FRST.rar
    • Ded_
      От Ded_
      Подцепиил вирус NET:MALWARE.URL
    • nnnn
      От nnnn
      Добрый день!
      Проверяла комп с помощью доктор веб курейт, выдал данный вирус, вылечить не получается.
      CollectionLog-2025.03.10-15.22.zip
    • Zed
      От Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Copcheny
      От Copcheny
      Здравствуйте, скачивал kmsauto и скорее всего от туда поймал вирус taskhost. Смог заметить его в Мониторе ресурсов. Пробовал через разные антивирусы и гайды в интернете ничего не помогает или я сам что то не то делаю. Пожалуйста помогите с решением проблемы
×
×
  • Создать...