leva Опубликовано 12 августа, 2014 Автор Опубликовано 12 августа, 2014 СПАСИБО!!!!!! Работает!!! Логи куда выложить? Сюда? Или в "Вирусы"?
mike 1 Опубликовано 12 августа, 2014 Опубликовано 12 августа, 2014 Сюда выкладывайте. Модераторы перенесите тему в вирусный раздел.
Mark D. Pearlstone Опубликовано 12 августа, 2014 Опубликовано 12 августа, 2014 Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
leva Опубликовано 13 августа, 2014 Автор Опубликовано 13 августа, 2014 (изменено) Просканировала. CollectionLog-2014.08.13-07.05.zip Изменено 13 августа, 2014 пользователем leva
thyrex Опубликовано 13 августа, 2014 Опубликовано 13 августа, 2014 Выполните скрипт в AVZ begin DeleteFile('C:\Windows\Tasks\At1.job','32'); DeleteFile('C:\Windows\system32\Tasks\At1','32'); DeleteFile('C:\Users\532B~1\AppData\Local\Temp\38648218aq','32'); ExecuteSysClean; ExecuteREpair(13); RebootWindows(false); end.Компьютер перезагрузится. Сделайте новые логи
mike 1 Опубликовано 13 августа, 2014 Опубликовано 13 августа, 2014 + Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда. 1
leva Опубликовано 13 августа, 2014 Автор Опубликовано 13 августа, 2014 Готово CollectionLog-2014.08.13-18.10.zip Export.txt
Roman_Five Опубликовано 14 августа, 2014 Опубликовано 14 августа, 2014 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; ClearHostsFile; DeleteFile('C:\Users\532B~1\AppData\Local\Temp\38648218aq','32'); DeleteFile('C:\Windows\Tasks\At1.job','32'); DeleteFile('C:\Windows\system32\Tasks\At1','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R3 - Default URLSearchHook is missing Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" После окончания - выделите все 4 найденные записи и выберите удалить отмеченные ключи. После перезагрузки снова осуществите поиск записей и сохраните протокол. Протокол приложите. Сделайте новые логи по правилам.
leva Опубликовано 15 августа, 2014 Автор Опубликовано 15 августа, 2014 (изменено) Новые логи А из вирлаба три раза пришел ответ "файл поврежден" AVZ обновила, результат тот же Export.txt CollectionLog-2014.08.15-19.51.zip Изменено 15 августа, 2014 пользователем leva
mike 1 Опубликовано 16 августа, 2014 Опубликовано 16 августа, 2014 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; QuarantineFile('C:\Users\532B~1\AppData\Local\Temp\38648218aq',''); DeleteFile('C:\Users\532B~1\AppData\Local\Temp\38648218aq','32'); DeleteFile('C:\Windows\Tasks\At1.job','32'); DeleteFile('C:\Windows\system32\Tasks\At1','32'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); BC_Activate; ExecuteRepair(13); RebootWindows(false); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи
leva Опубликовано 16 августа, 2014 Автор Опубликовано 16 августа, 2014 (изменено) У Меня сейчас мозг закипит. "Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки. Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected." Мне предлагается архив еще раз заархивировать? Архивы же, вроде, антивирусами не вырезаются. Да и вообще, чего-то мы уже трижды одни и те же файлы удяляем. А они все там же CollectionLog-2014.08.16-18.34.zip Изменено 16 августа, 2014 пользователем leva
leva Опубликовано 17 августа, 2014 Автор Опубликовано 17 августа, 2014 (изменено) Спасибо И отдельное спс за Java, перестала наконец-то доставать своими несостоявшимися обновлениями. Изменено 17 августа, 2014 пользователем leva
mike 1 Опубликовано 17 августа, 2014 Опубликовано 17 августа, 2014 Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
leva Опубликовано 17 августа, 2014 Автор Опубликовано 17 августа, 2014 Ну да, понятно, надо бы Java Auto Updater новый установить. А я чего-то тормозила по этому поводу. Установлю.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти