Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

h__p://intriend.net что с этим делать табличка вылазит сама и не понятно какую прагу надо установить, зашел на этот сайт продажа вещей, а до этого качал программы, и вирусы были, проверил каспирским вирус 1 был, троян киллером проверил 130 нашел троянов убил, и все равно табличка вылазит, что делать, не хотелось бы переустановку делать, и не могу.

CollectionLog-2015.01.08-17.30.zip

Опубликовано
Аудио и видео скачивание удалите через Установку программ

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;

QuarantineFile('C:\Users\User\AppData\Roaming\Dorrible\Ribble\d.exe','');
 QuarantineFile('C:\Users\User\AppData\Local\Schedule\Schedule.exe','');
 QuarantineFile('C:\Users\User\AppData\Roaming\newSI_2\s_inst.exe','');
 QuarantineFile('C:\Users\User\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
 DelBHO('{57FC7EA7-2F0D-4F3E-89BB-A1651B3F39AA}');
 QuarantineFile('C:\Program Files (x86)\Ipswitch\iMacros\iMacrosBHO.dll','');
 QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\Users\User\AppData\Local\screentk\screentkup.exe','');
 QuarantineFile('C:\Users\User\AppData\Local\Yandex\browser.bat','');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
 QuarantineFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll','');
 DeleteFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll','32');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','baidu');
 DeleteFile('C:\Users\User\AppData\Local\Yandex\browser.bat','32');
 DeleteFile('C:\Users\User\AppData\Local\screentk\screentkup.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','screentkUpdater');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','screentoolkit.exe');
 DeleteFile('C:\iexplore.bat','32');
 DeleteFile('C:\Users\User\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\Users\User\AppData\Roaming\newSI_2\s_inst.exe','32');
 DeleteFile('C:\Users\User\AppData\Local\Schedule\Schedule.exe','32');
 DeleteFile('C:\windows\system32\Tasks\DSite','64');
 DeleteFile('C:\windows\system32\Tasks\Daily Trigger ScheduleCD','64');
 DeleteFile('C:\windows\Tasks\newSI_2.job','64');
 DeleteFile('C:\windows\Tasks\DSite.job','64');
 DeleteFile('C:\Users\User\AppData\Roaming\Dorrible\Ribble\d.exe','32');
 DeleteFile('C:\windows\system32\Tasks\Ribble','64');

DeleteFileMask('C:\Users\User\AppData\Roaming\Dorrible', '*', true);
DeleteDirectory('C:\Users\User\AppData\Roaming\Dorrible');
DeleteFileMask('C:\Users\User\AppData\Local\screentk', '*', true);
DeleteDirectory('C:\Users\User\AppData\Local\screentk');
DeleteFileMask('C:\Program Files (x86)\Аудио и видео скачивание', '*', true);
DeleteDirectory('C:\Program Files (x86)\Аудио и видео скачивание');

DeleteFileMask('C:\Users\User\AppData\Roaming\newSI_2', '*', true);
DeleteDirectory('C:\Users\User\AppData\Roaming\newSI_2');
DeleteFileMask('C:\Users\User\AppData\Roaming\DSite', '*', true);
DeleteDirectory('C:\Users\User\AppData\Roaming\DSite');
DeleteFileMask('C:\Users\User\AppData\Local\Schedule', '*', true);
DeleteDirectory('C:\Users\User\AppData\Local\Schedule');



 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\Program Files (x86)\baidu\baidu.exe');
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 


Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)


 



Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

Распакуйте архив с утилитой в отдельную папку.

Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

 

move.gif

 

Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

Прикрепите этот отчет к своему следующему сообщению.


 


Сделайте новые логи
Опубликовано

Перенесите Check_Browsers_LNK.log а где его взать то в архиве нет его

Опубликовано

Не находите в своем архиве? :) Ищите внимательно. У меня есть

Опубликовано

ClearLNK-08.01.2015_22-48.log[KLAN-2406126122]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

browser.bat,
chrome.bat,
iexplore.bat,
iMacrosBHO.dll,
screentkup.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

  •  

CollectionLog-2015.01.08-23.02.zip

Опубликовано

 

# AdwCleaner v4.101 - Отчёт создан 08/01/2015 at 19:04:24

Лог сделайте актуальной версией 4.107

Опубликовано

На кнопку "Очистить" в AdwCleaner случайно не нажимали?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MANSGO01
    • Zlackel
      Автор Zlackel
      Недавно увидел запрет на обновление от организации, при попытке зайти в редактор реестра и многие другие системные приложения выскакивает ошибка 0xc0000017. Касперский не запускается, различные команды через командную строку не работают. Др. Веб ничего не нашел. На компьютере стоит Zapret-discord-youtube. Прошу помочь.
      CollectionLog-2025.11.05-18.00.zip
    • merzh
      Автор merzh
      Здравствуйте, при попытке открыть системные приложения Windows 11 вылезает ошибка 0хс0000017. Не могу ничего буквально открыть, даже regedit. Помогите пожалуйста.
      Также не могу установить некоторые приложения как Kaspersky remove tool
    • ioanna pd_b
      Автор ioanna pd_b
      Добрый вечер! В MeGUI любой версии выскакивает ошибка Process exits with error: 0xC0000005 STATUS_ACCESS_VIOLATION (-1073741819) и никак не могу убрать. В начале сентября была переустановка Windows и ошибка ничем не убирается. Заранее спасибо за помощь!
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
×
×
  • Создать...