Перейти к содержанию

Не запускается реестр, Ccleaner, при загрузке открывается игровой сайт.


Рекомендуемые сообщения

Проблема решена?

Да, проблема решена. Рекламы нет, Ccleaner работает, команда Regedit тоже. Огромное вам спасибо!

Проблема решена?

Если не трудно, ответьте, какой антивирус лучше всего использовать?

Ссылка на комментарий
Поделиться на другие сайты

Я не знаю, что такое неполная версия. Лицензия покупается на год.

Актуальная версия - 2016

Две версии, 1600 и 1990 рублей. Стоит брать дорогую? (Это последний вопрос и я отстану:))

post-35681-0-78090200-1441301305_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Если Вам нужна еще и хранилка паролей, покупайте KTS

Здравствуйте еще раз. А если я сделал откат винды и проблема снова появилась, сделать все тоже самое (я про скрипты). Или все заново?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

 

Или все заново?

Скачайте свежий Автологер и соберите свежий CollecionLog

 

Так, я был занят, сейчас начинаю лечить, пришлите, пожалуйста, ссылку на спц. логгер, я не могу найти прошлую ссылку.

Изменено пользователем Guplee
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Саша\AppData\Local\ScheduleCD\ScheduleCD.exe','');
QuarantineFile('C:\Users\Саша\AppData\Roaming\newSI_8\s_inst.exe','');
QuarantineFile('C:\Users\Саша\AppData\Roaming\newSI_2\s_inst.exe','');
QuarantineFile('C:\Users\Саша\AppData\Roaming\newSI_10\s_inst.exe','');
QuarantineFile('C:\Users\Саша\AppData\Local\SwvUpdater\Updater.exe','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command');
DeleteFile('C:\Users\Саша\AppData\Local\SwvUpdater\Updater.exe','32');
DeleteFile('C:\Users\Саша\AppData\Roaming\newSI_10\s_inst.exe','32');
DeleteFile('C:\Users\Саша\AppData\Roaming\newSI_2\s_inst.exe','32');
DeleteFile('C:\Users\Саша\AppData\Roaming\newSI_8\s_inst.exe','32');
DeleteFile('C:\WINDOWS\Tasks\newSI_8.job','32');
DeleteFile('C:\WINDOWS\Tasks\newSI_2.job','32');
DeleteFile('C:\WINDOWS\Tasks\newSI_10.job','32');
DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32');
DeleteFile('C:\Users\Саша\AppData\Local\ScheduleCD\ScheduleCD.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Daily Trigger ScheduleCD','64');
DeleteFile('C:\WINDOWS\system32\Tasks\newSI_10','64');
DeleteFile('C:\WINDOWS\system32\Tasks\newSI_2','64');
DeleteFile('C:\WINDOWS\system32\Tasks\newSI_8','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните ЕЩЕ РАЗ правила обычной версией Autologger и предоставьте НОВЫЕ логи

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Все сделал, вот ответ.
Кстати, во время выполнения первого скрипта появилось окно с грустным смайлом и кодом ошибки (такого не было в прошлый раз), обычный сборщик логов не запускается, так что логов нет.

 

post-35681-0-44315500-1443380041_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...