SLASH_id Опубликовано 10 июня, 2015 Опубликовано 10 июня, 2015 Предварительно прошелся адвклинером. CollectionLog-2015.06.10-20.02.zip
thyrex Опубликовано 10 июня, 2015 Опубликовано 10 июня, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\Microsoft Data\install_addons.exe',''); DeleteFile('C:\Program Files\Microsoft Data\install_addons.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AIUpdateService'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wguibrohna','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи по правилам
SLASH_id Опубликовано 10 июня, 2015 Автор Опубликовано 10 июня, 2015 Карантин пустой. Вроде ничего больше нет. Большое Спасибо.
SLASH_id Опубликовано 10 июня, 2015 Автор Опубликовано 10 июня, 2015 Сори, но учитывая срочность, пришлось пройтись еще раз ADWCleaner и Hijackthis, прибить руками пару подозрительных моментов и покинуть жилище владельца данного аппарата. Впрочем основную проблему удалось решить. За что премного благодарен.
Рекомендуемые сообщения