Перейти к содержанию

cinema plus 3.2c v 12.05


Рекомендуемые сообщения

сегодня обнаружил у себя данную программу, постоянно открываются всякие страницы в браузерах, постоянно обновляются открытые мной страницы и на них вылазят баннеры. в инете наше руководство советующее удалять через удаление программ винды, однако данная вредоносная программ так не удаляется. помогите кто знает решение этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 TerminateProcessByName('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe');
 QuarantineFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe','');
 TerminateProcessByName('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe');
 QuarantineFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe','');
 TerminateProcessByName('c:\users\17d3~1\appdata\local\temp\1431.exe');
 QuarantineFile('c:\users\17d3~1\appdata\local\temp\1431.exe','');
 DeleteFile('c:\users\17d3~1\appdata\local\temp\1431.exe','32');
 DeleteFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe','32');
 DeleteFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe','32');
 DeleteFile('C:\Windows\Tasks\84lYHTD7t.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-1-6.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-1-7.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-10_user.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-11.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-3.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-4.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-5.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-5_user.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-6.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-7.job','64');
 DeleteFile('C:\Windows\Tasks\lLjKay74aJmtzci5ZT0Zn.job','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-1-6','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-1-7','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-11','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-3','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-4','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-5','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-6','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-7','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

пришло письмо следующего содержания:

"Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

1431.exe,
ca922113-848a-4627-be06-a277d666a828-1-6.exe,
ca922113-848a-4627-be06-a277d666a828-6.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского"

Изменено пользователем justСool
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       

    • wumbo12
      От wumbo12
      Доброго дня! Если приобрести у оф диллера , поскольку есть ключи Total Security 1 device = 3 year , она будет работать в составе Plus автоматически актуальную версию?
    • Vadim Nube
      От Vadim Nube
      Здравствуйте! Помогите пожалуйста. Adwcleaner - не помогает в решении проблемы.
      В браузер Yandex автоматически устанавливается расширение "Adblock Plus" - который не является оригинальным расширением. Данное расширение маскируется под него.
      Скачал программу FRST64, отчеты приложил.
      К слову я слабый пользователь ПК.
      Shortcut.txt Addition.txt FRST.txt
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
    • KirillR
      От KirillR
      После каждой перезагрузки KTS, а теперь и Plus находит Mem:Trojan.Win.32.sepeh.gen . Жаловался на объект pmem:\c:\program files(x86)\windows mail\wabmig.exe , после удаления вручную этой папки, теперь находит в explorer.
      Если лечить без перезагрузки, проблема вроде как пропадает, но после перезагрузки повторяется
      KVRT - угроз не нашел
      CollectionLog-2024.10.01-11.11.zip
×
×
  • Создать...