Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.

Также проверка такими средствами как Dr web и adwcleaner не помогли.

CollectionLog-2024.11.23-20.22.zip

Изменено пользователем Zroq
Опубликовано
22 часа назад, Zroq сказал:

При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация

синхронизация браузера с настройками в Интернете включена? Если да, то отключите и больше не включайте.


 

Цитата

toc

VideoAdsBlocker

удалите через Панель управления - Программы и компоненты.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\admin\AppData\Roaming\toc\OqbH.exe','');
 QuarantineFile('C:\Program Files (x86)\mhFmzDedXrQilOoYpfR\rMcfLHD.dll','');
 QuarantineFile('C:\Program Files (x86)\TuitYKkXBDBlC\uAyeByT.dll','');
 QuarantineFile('C:\Users\admin\AppData\Local\Programs\50e9e9729f69\845cd0d126.msi','');
 QuarantineFile('C:\Program Files (x86)\tAbSlTpqRvaU2\gpdrqemmEinlP.dll','');
 QuarantineFile('C:\Program Files (x86)\uvJUUOgOU\premil.dll','');
 DeleteFile('C:\Program Files (x86)\uvJUUOgOU\premil.dll','64');
 DeleteFile('C:\Program Files (x86)\tAbSlTpqRvaU2\gpdrqemmEinlP.dll','64');
 DeleteFile('C:\Users\admin\AppData\Local\Programs\50e9e9729f69\845cd0d126.msi','64');
 DeleteSchedulerTask('market-navigator-S-1-5-21-2265842486-3373829898-951245898-1001');
 DeleteSchedulerTask('auRWxJzelZBbne');
 DeleteSchedulerTask('AjoejtXuwWzibba2');
 DeleteSchedulerTask('moSIsCGWtrTuRdEQezR2');
 DeleteFile('C:\Program Files (x86)\TuitYKkXBDBlC\uAyeByT.dll','64');
 DeleteSchedulerTask('wuqgJpnaJUihtfpea2');
 DeleteFile('C:\Program Files (x86)\mhFmzDedXrQilOoYpfR\rMcfLHD.dll','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','toc','x64');
 DeleteFile('C:\Users\admin\AppData\Roaming\toc\OqbH.exe','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','toc','x32');
 DeleteFile('C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Driver.url','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • PhernulNathral
      Автор PhernulNathral
      Папка "John" в директории Users появилась в 2022 году. В свойствах файлов написано 6 файлов внутри, а на самом деле только 1 - ntuser.dat
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
    • Dad Paul
      Автор Dad Paul
      Вопреки всем предупреждениям и блокировкам, решил скачать читы на PUBG. В итоге-читы так и не получилось поставить,а вирусы получил. Видимых изменений в системе не наблюдаю, но каждые 5-15 минут находит вирусы трояна(разные),лечит\удаляет и всё по новой. Помогите избавиться


      avz_log.txt Addition.txt FRST.txt
×
×
  • Создать...