Pureeye44 Опубликовано 4 сентября, 2015 Опубликовано 4 сентября, 2015 Добрый вечер, помогите удалить рекламные вирусы, ставят миллион программ от которых не отвязаться, файл с информацией прилагаю. CollectionLog-2015.09.04-19.57.zip
thyrex Опубликовано 4 сентября, 2015 Опубликовано 4 сентября, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Сергей\appdata\roaming\mystartsearch\uninstallmanager.exe',''); QuarantineFile('C:\Users\Сергей\appdata\local\smartweb\__u.exe',''); QuarantineFile('C:\Users\Сергей\appdata\roaming\oursurfing\uninstallmanager.exe',''); QuarantineFile('C:\Users\Сергей\AppData\Roaming\WindowsUpdater\Updater.exe',''); QuarantineFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe',''); QuarantineFile('C:\Users\Сергей\AppData\Roaming\cpuminer\sgminer\sgminer.cmd',''); QuarantineFile('C:\Users\Сергей\AppData\Local\Kometa\kometaup.exe',''); DeleteService('TSDefenseBt'); SetServiceStart('wsafd_1_10_0_19', 4); DeleteService('wsafd_1_10_0_19'); SetServiceStart('TSSysKit', 4); DeleteService('TSSysKit'); SetServiceStart('TSCPM', 4); DeleteService('TSCPM'); SetServiceStart('TS888x64', 4); DeleteService('TS888x64'); SetServiceStart('TFsFlt', 4); DeleteService('TFsFlt'); SetServiceStart('TAOKernelDriver', 4); DeleteService('TAOKernelDriver'); SetServiceStart('TAOAccelerator', 4); DeleteService('TAOAccelerator'); SetServiceStart('QQSysMonX64', 4); DeleteService('QQSysMonX64'); SetServiceStart('QMUdisk', 4); DeleteService('QMUdisk'); QuarantineFile('C:\Program Files (x86)\34444335-1439926419-5830-3542-8CDCD47FB678\hnss68EB.tmp',''); QuarantineFile('C:\Program Files (x86)\34444335-1439926419-5830-3542-8CDCD47FB678\knsu2DAF.tmpfs',''); QuarantineFile('C:\Program Files (x86)\34444335-1439926419-5830-3542-8CDCD47FB678\jnsw4C97.tmp',''); DeleteService('TAOFrame'); DeleteService('QQPCRTP'); DeleteService('hyverumu'); DeleteService('cuciqyte'); DeleteService('comyninu'); SetServiceStart('WindowsMangerProtect', 4); DeleteService('WindowsMangerProtect'); QuarantineFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys',''); TerminateProcessByName('c:\programdata\awinmanproa\protectwindowsmanager.exe'); QuarantineFile('c:\programdata\awinmanproa\protectwindowsmanager.exe',''); QuarantineFile('C:\Windows\System32\cpuminer-gw64.exe',''); DeleteFile('C:\Windows\System32\cpuminer-gw64.exe','32'); DeleteFile('c:\programdata\awinmanproa\protectwindowsmanager.exe','32'); DeleteFile('C:\ProgramData\Tencent\TSVulFw\TSVulFW.DAT','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMUdisk64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQSysMonX64.sys','32'); DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys','32'); DeleteFile('C:\Windows\System32\Drivers\TAOKernel64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TS888x64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\tscpm64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TSSysKit64.sys','32'); DeleteFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TAOFrame.exe','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCRTP.exe','32'); DeleteFile('C:\Program Files (x86)\34444335-1439926419-5830-3542-8CDCD47FB678\jnsw4C97.tmp','32'); DeleteFile('C:\Program Files (x86)\34444335-1439926419-5830-3542-8CDCD47FB678\knsu2DAF.tmpfs','32'); DeleteFile('C:\Program Files (x86)\34444335-1439926419-5830-3542-8CDCD47FB678\hnss68EB.tmp','32'); DeleteFile('C:\Windows\system32\Drivers\TAOKernel64.sys','32'); DeleteFile('C:\Windows\system32\Drivers\TFsFltX64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TSDefenseBT64.sys','32'); DeleteFile('C:\Users\Сергей\AppData\Local\Kometa\kometaup.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{63332668-8CE1-445D-A5EE-25929176714E}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{CBDECEF7-7A29-4cbf-A009-2673D82C7BF9}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','QQPCTray'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMContextScan.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMContextUninstall64.dll','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCTray.exe','32'); DeleteFile('C:\Users\Сергей\AppData\Roaming\cpuminer\sgminer\sgminer.cmd','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gpuminer'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mailruhomesearchvbm'); DeleteFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe','32'); DeleteFile('C:\Windows\system32\Tasks\chrome5','64'); DeleteFile('C:\Windows\system32\Tasks\chrome5_logon','64'); DeleteFile('C:\Windows\system32\Tasks\WindowsUpdater','64'); DeleteFile('C:\Users\Сергей\AppData\Roaming\WindowsUpdater\Updater.exe','32'); DeleteFile('C:\Users\Сергей\appdata\roaming\oursurfing\uninstallmanager.exe','32'); DeleteFile('C:\Users\Сергей\appdata\local\smartweb\__u.exe','32'); DeleteFile('C:\Users\Сергей\appdata\roaming\mystartsearch\uninstallmanager.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти