Перейти к содержанию

cinema plus 3.2c v 12.05


Рекомендуемые сообщения

сегодня обнаружил у себя данную программу, постоянно открываются всякие страницы в браузерах, постоянно обновляются открытые мной страницы и на них вылазят баннеры. в инете наше руководство советующее удалять через удаление программ винды, однако данная вредоносная программ так не удаляется. помогите кто знает решение этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 TerminateProcessByName('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe');
 QuarantineFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe','');
 TerminateProcessByName('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe');
 QuarantineFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe','');
 TerminateProcessByName('c:\users\17d3~1\appdata\local\temp\1431.exe');
 QuarantineFile('c:\users\17d3~1\appdata\local\temp\1431.exe','');
 DeleteFile('c:\users\17d3~1\appdata\local\temp\1431.exe','32');
 DeleteFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-1-6.exe','32');
 DeleteFile('c:\program files (x86)\cinemaplus-3.2cv12.05\ca922113-848a-4627-be06-a277d666a828-6.exe','32');
 DeleteFile('C:\Windows\Tasks\84lYHTD7t.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-1-6.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-1-7.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-10_user.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-11.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-3.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-4.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-5.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-5_user.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-6.job','64');
 DeleteFile('C:\Windows\Tasks\ca922113-848a-4627-be06-a277d666a828-7.job','64');
 DeleteFile('C:\Windows\Tasks\lLjKay74aJmtzci5ZT0Zn.job','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-1-6','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-1-7','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-11','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-3','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-4','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-5','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-6','64');
 DeleteFile('C:\Windows\system32\Tasks\ca922113-848a-4627-be06-a277d666a828-7','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

пришло письмо следующего содержания:

"Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

1431.exe,
ca922113-848a-4627-be06-a277d666a828-1-6.exe,
ca922113-848a-4627-be06-a277d666a828-6.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского"

Изменено пользователем justСool
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vrotkompot
      От Vrotkompot
      Добрый день, кто может соорудить скины для этого продукта, чтоб работал для высокого разрешения на весь экран и не только (3840-2160) в моём случае?
    • Bercolitt
      От Bercolitt
      Скачал Kaspersky Plus  с официального сайта без цифровой подписи. Уж не вирус ли это?

    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • wumbo12
      От wumbo12
      Доброго дня! Если приобрести у оф диллера , поскольку есть ключи Total Security 1 device = 3 year , она будет работать в составе Plus автоматически актуальную версию?
    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       

×
×
  • Создать...