Перейти к содержанию

Рекомендуемые сообщения

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Ссылка на сообщение
Поделиться на другие сайты

Запустите утилиту

http://support.kaspersky.ru/viruses/disinfection/1874

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('F28CA69', 4);
SetServiceStart('EDB17E9', 4);
SetServiceStart('CC9EA82', 4);
SetServiceStart('BC6AFB3', 4);
SetServiceStart('B7FC51C', 4);
SetServiceStart('AC7DC18', 4);
SetServiceStart('A8AA21B', 4);
SetServiceStart('9DD8BC5', 4);
SetServiceStart('9CE4DE7', 4);
SetServiceStart('99F074D', 4);
SetServiceStart('9598581', 4);
SetServiceStart('9493AF6', 4);
SetServiceStart('90CBF12', 4);
SetServiceStart('8DEA47A', 4);
SetServiceStart('7E0832E', 4);
SetServiceStart('519C0C4406DD260D', 4);
DeleteFile('C:\Windows\TEMP\F28CA69.sys','32');
DeleteFile('C:\Windows\TEMP\EDB17E9.sys','32');
DeleteFile('C:\Windows\TEMP\CC9EA82.sys','32');
DeleteFile('C:\Windows\TEMP\BC6AFB3.sys','32');
DeleteFile('C:\Windows\TEMP\B7FC51C.sys','32');
DeleteFile('C:\Windows\TEMP\B2B49C5.sys','32');
DeleteFile('C:\Windows\TEMP\AC7DC18.sys','32');
DeleteFile('C:\Windows\TEMP\A8AA21B.sys','32');
DeleteFile('C:\Windows\TEMP\9DD8BC5.sys','32');
DeleteFile('C:\Windows\TEMP\9CE4DE7.sys','32');
DeleteFile('C:\Windows\TEMP\99F074D.sys','32');
DeleteFile('C:\Windows\TEMP\9598581.sys','32');
DeleteFile('C:\Windows\TEMP\9493AF6.sys','32');
DeleteFile('C:\Windows\TEMP\90CBF12.sys','32');
DeleteFile('C:\Windows\TEMP\8DEA47A.sys','32');
DeleteFile('C:\Windows\TEMP\7E0832E.sys','32');
DeleteFile('C:\Windows\TEMP\972C742.sys','32');
DeleteFileMask('C:\Program Files\Dll-Files.com Fixer\','*',true, '');
DeleteDirectory('C:\Program Files\Dll-Files.com Fixer\',' ');
DeleteFile('C:\Windows\Tasks\DLL-Files FixerASKUSER.job','32');
DeleteFile('C:\Windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job','32');
DeleteFile('C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job','32');
DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
DeleteFileMask('C:\Users\USER\AppData\Roaming\DealPly\','*', true, '');
DeleteDirectory('C:\Users\USER\AppData\Roaming\DealPly\',' ');
DeleteFileMask('C:\Program Files\DealPly\','*', true, '');
DeleteDirectory('C:\Program Files\DealPly\ ',' ');
DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files FixerASKUSER','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_Updates','32');
DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_MONTHLY','32');
DeleteFile('C:\Windows\system32\Tasks\DSite','32');
DeleteFile('C:\Windows\system32\Tasks\Funmoods','32');
DeleteFileMask('C:\Users\USER\AppData\Roaming\Funmoods\','*', true, '');
DeleteDirectory('C:\Users\USER\AppData\Roaming\Funmoods\',' ');
DeleteService('F28CA69');
DeleteService('EDB17E9');
DeleteService('CC9EA82');
DeleteService('BC6AFB3');
DeleteService('B7FC51C');
DeleteService('B2B49C5');
DeleteService('AC7DC18');
DeleteService('A8AA21B');
DeleteService('9DD8BC5');
DeleteService('9CE4DE7');
DeleteService('99F074D');
DeleteService('9598581');
DeleteService('9493AF6');
DeleteService('90CBF12');
DeleteService('8DEA47A');
DeleteService('7E0832E');
DeleteService('519C0C4406DD260D');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

 

+

 

Скачайте Junkware Removal Tool и сохраните на рабочем столе.

Выгрузите всё защитное ПО и браузеры, чтобы избежать конфликтов.

Щелкните правой кнопкой мыши и выберите "Запуск от имени администратора".

Программа запустится и начнётся сканирование Вашей системы.

Дождитесь завершения сканирования.

По окончании лог сканирования (JRT.txt) сохранится на рабочий стол и автоматически откроется.

Прикрепите полученный лог к следующему сообщению.

 

+

лог AdwCleaner

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

отправить как запрос на исследование вредоносного файла?

Ссылка на сообщение
Поделиться на другие сайты

А хотя не надо ничего отправлять т.к. в карантин ничего брали. 

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

http://virusinfo.info/virusdetector/report.php?md5=7467803D73292E7BC5647C639353C98D


А хотя не надо ничего отправлять т.к. в карантин ничего брали. 

Мне делать то, что сказал Роман до конца?

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Wrtg
      От Wrtg
      Дня 2 назад скачал Kaspersky free дабы провериться, и программа показала, что есть проблема, связанная то ли с пользователями, то ли с правами доступа. Я, конечно, решил, что надо исправить эту проблему, и нажал на соответствующую кнопку в антивирусе. При запуске многих приложений, которые раньше запускались без проблем. теперь всплывает окно:, если точнее, то окно всплывает после нескольких минут после попытки запуска. Я пробовал выдать себе права администратора, думал это поможет, раз нет нужных разрешений для доступа к файлу, но в итоге сделал еще хуже: теперь даже в безопасном режиме всплывает данное окно. Также стоит отметить, что раньше всплывало уведомление, о неудачной попытке подключения службы gpsvc, а теперь этого нет. Хотя, когда gpsvc не подключался, то и проблем не было. Также я не могу теперь отключить виндовс дефендр (защиту в реальном времени и т.д.). Помимо этого я не могу переустановить систему, ведь для начала её надо скачать на флешку (из настроек я тоже не могу переустановить), а все скачанные файлы(в случае с переустановкой: MediaCreationTool), не могут запуститься после работы антивируса.
    • dobrota_xx
      От dobrota_xx
      Предыдущая проблема тут 
      С некоторых пор, игры на dx12 стали запускаться. Но вообще все игры рандомно вылетали на рабочий стол. Я стал делать проверку системы на вирусы и попереставлял местами плашки рам. Теперь я ловлю очень частые синие экраны при разных событиях.
       
      Во всех присутствует ntoskrnl.exe
       

    • JeTik
      От JeTik
      У меня есть не большая проблема с файлом hosts, почему то он пустой но такого быть не должно, так же почему то я не могу никак воздействовать с dns-клиент хотя права админа у меня есть, не знаю странно ли это, но я сам никак не могу разобраться может вирусню поймал какую, подскажите пожалуйста, до того как я почистил файл хост там были какие то странные надписи fitgirlrepacks.in
       
       
    • Erhogg
      От Erhogg
      Здравствуйте, до сегодняшнего дня все было нормально. Сегодня вылетел Фортнайт вот с такими ошибками. Я так понимаю: с видеокартой серьезные проблемы? 
       
      Конфиг: MB - MSI MAG B550 Tomahawk CPU - AMD Ryzen 7 5800X3D (-30 по всем ядрам в Curve Optimizer) RAM - Crucial Ballistix RGB White [BL2K16G30C15U4WL] 32 ГБ в разгоне 3800 16-19-16-36 CR1 1.34V GPU - Gigabyte RTX 4090 Gaming OC Охлаждение процессора - NZXT Kraken X52 (сверху на выдув) БП - High Power Super GD 850W [HPS-850GD-F14C] Корпус - Deepcool MATREXX 55 ADD-RGB 3F Корпусное охлаждение - 3 120 кулера на вдув спереди, 2 кулера на радиаторе процессорной СВО сверху на выдув, 1 кулер 120 сзади на выдув. SSD1 - 512 ГБ SSD M.2 A-Data XPG SX8200 Pro [ASX8200PNP-512GT-C] SSD2 - 1TB Samsung 860 EVO HDD1 - 1TB 7200RPM WD Blue (WDC WD10EZEX-08WN4A0) HDD2 - 1.5TB 5600RPM WD Green (WDC WD15EARS-00MVWB0)  




    • Матвей Аксенов
      От Матвей Аксенов
      Защитник виндовс обнуражил файл под именем cryptinject mtb, попытался через него удалить, но не удалось, также в исключении проверки безопасности виндус, обнаружил системные файлы которые находятся под исключением и удалить их из списка не могу, пытался, подозреваю что мешает вирус. Скачал Касперски ремувал тул, пока результат никакой, пытался скачать др веб курейт, но сайт на пк блокирует вирус, как и этот форум, поэтому пишу с телефона и не могу дать логи. Помогите, что следует делать, и как избавляться от этой заразы. Стоит ли вообще переустанавливать виндус? Никогда этим не занимался, поэтому стремаюсь
×
×
  • Создать...