Алексей XL Опубликовано 19 апреля, 2015 Опубликовано 19 апреля, 2015 Добрый день.Вчера при загрузке файла и поймал эту заразу.Теперь при открытии браузера(фаерфол),выскакивает два окна,один со стартовой страницей яндекс,как и ранее,а второй smartinf.ru.Была еще программа Амиго,с ярлыками одноклассников и другими,но ее я вроде удалил из установленных программ в панели управления. CollectionLog-2015.04.19-10.27.zip
thyrex Опубликовано 19 апреля, 2015 Опубликовано 19 апреля, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\QWE\AppData\Roaming\newSI_650\s_inst.exe',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kochkeuctd'); DeleteFile('C:\Users\QWE\AppData\Roaming\newSI_650\s_inst.exe','32'); DeleteFile('C:\Windows\Tasks\newSI_650.job','64'); DeleteFile('C:\Windows\system32\Tasks\newSI_650','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму.1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи
Алексей XL Опубликовано 19 апреля, 2015 Автор Опубликовано 19 апреля, 2015 Спасибо за помощь конечно,правда ничего не понял из вышенаписанного Проблему свою решил таким образом Обрубил инет,нашел сайт с которого грузится страница,это оказалась ivasta.ru ,и удалил ее в реестре,изначально удалив тот злополучный файл в загрузке
thyrex Опубликовано 19 апреля, 2015 Опубликовано 19 апреля, 2015 У Вас и другое зверье в логах было. Читайте http://forum.kasperskyclub.ru/index.php?showtopic=7607и выполняйте скрипт
Алексей XL Опубликовано 19 апреля, 2015 Автор Опубликовано 19 апреля, 2015 У Вас и другое зверье в логах было. Читайте http://forum.kasperskyclub.ru/index.php?showtopic=7607и выполняйте скрипт Скрипт сделал,карантин отправил на почту,запросы не работают,а также сделал новый лог CollectionLog-2015.04.19-16.38.zip
thyrex Опубликовано 19 апреля, 2015 Опубликовано 19 апреля, 2015 Расширения Поделиться ВКонтакте 1.0.84 Загрузка музыки с ВКонтакте 10.1 удалите в Хроме Папку C:\Users\QWE\AppData\Roaming\newSI_650 удалите вручную В остальном порядок
Алексей XL Опубликовано 19 апреля, 2015 Автор Опубликовано 19 апреля, 2015 расширения удалил из хрома папку удалил Спасибо огромное за помощь!
mike 1 Опубликовано 20 апреля, 2015 Опубликовано 20 апреля, 2015 Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Советы и рекомендации после лечения компьютера
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти