Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

сегодня обнаружил у себя данную программу, постоянно открываются всякие страницы в браузерах, постоянно обновляются открытые мной страницы и на них вылазят баннеры. в инете наше руководство советующее удалять через удаление программ винды, однако данная вредоносная программ так не удаляется. помогите кто знает решение этой проблемы.

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 TerminateProcessByName('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe');
 QuarantineFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe','');
 TerminateProcessByName('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe');
 QuarantineFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe','');
 TerminateProcessByName('c:\users\17d3~1\appdata\local\temp\1431.exe');
 QuarantineFile('c:\users\17d3~1\appdata\local\temp\1431.exe','');
 DeleteFile('c:\users\17d3~1\appdata\local\temp\1431.exe','32');
 DeleteFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe','32');
 DeleteFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe','32');
 DeleteFile('C:\Windows\Tasks\84lYHTD7t.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-1-6.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-1-7.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-10_user.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-11.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-3.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-4.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-5.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-5_user.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-6.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-7.job','64');
 DeleteFile('C:\Windows\Tasks\lLjKay74aJmtzci5ZT0Zn.job','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-1-6','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-1-7','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-11','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-3','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-4','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-5','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-6','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-7','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Опубликовано (изменено)

пришло письмо следующего содержания:

"Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

1431.exe,
ca922113-848a-4627-be06-a277d666a828-1-6.exe,
ca922113-848a-4627-be06-a277d666a828-6.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского"

Изменено пользователем justСool
Опубликовано

Новые логи где?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...