Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 

Опубликовано

про D.web curent я вообще молчу он его даже не находит

Опубликовано

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\ProgramData\DiagnosisSync\current\Microsoft.exe', '');
 QuarantineFile('C:\Users\dariy\AppData\Local\Programs\Common\OneDriveCloud\mbam.ps1', '');
 QuarantineFile('C:\Users\dariy\AppData\Local\Programs\Common\OneDriveCloud\taskhostw.exe', '');
 QuarantineFile('E:\Discord\general (ALT2).bat', '');
 DeleteSchedulerTask('Microsoft\Windows\Device Guide\RegisterDeviceNetworkChange');
 DeleteSchedulerTask('Microsoft\Windows\Device Guide\RegisterDeviceSecurityAlert');
 DeleteSchedulerTask('Microsoft\Windows\Device Guide\RegisterDevicePowerStateChange');
 DeleteFile('C:\ProgramData\DiagnosisSync\current\Microsoft.exe', '64');
 DeleteFile('C:\Users\dariy\AppData\Local\Programs\Common\OneDriveCloud\mbam.ps1', '64');
 DeleteFile('C:\Users\dariy\AppData\Local\Programs\Common\OneDriveCloud\taskhostw.exe', '64');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

 

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog.

 

Опубликовано

image.thumb.png.4dd15834ab349296534fe76f825b64b9.pngвсе равно осталься

а нет сейчас касперский обновился и он пропал сейчас проверку запущу и скажу есть или нету вируса

 

 

 

image.png

 

спасибо вирус удалился

Опубликовано
1 час назад, Sandor сказал:

Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog.

Это всё же сделайте.

Опубликовано
1 час назад, NeVoms сказал:

я сканирую но он создают зип файл с логом

так и должно быть, Вы же изначально тоже прикрепляли архив.

Опубликовано

я сканирую но он не создают зип файл с логом*

Опубликовано

Перед запуском Автологера отключите и выгрузите всё защитное ПО.

Если всё равно не получится, отчёты report*.log прикрепите к следующему сообщению и пробуйте запустить в безопасном режиме.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • PhernulNathral
      Автор PhernulNathral
      Папка "John" в директории Users появилась в 2022 году. В свойствах файлов написано 6 файлов внутри, а на самом деле только 1 - ntuser.dat
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Dad Paul
      Автор Dad Paul
      Вопреки всем предупреждениям и блокировкам, решил скачать читы на PUBG. В итоге-читы так и не получилось поставить,а вирусы получил. Видимых изменений в системе не наблюдаю, но каждые 5-15 минут находит вирусы трояна(разные),лечит\удаляет и всё по новой. Помогите избавиться


      avz_log.txt Addition.txt FRST.txt
    • Zroq
      Автор Zroq
      При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.
      Также проверка такими средствами как Dr web и adwcleaner не помогли.
      CollectionLog-2024.11.23-20.22.zip
×
×
  • Создать...