Перейти к содержанию

gangnamgame net


Andrei Anikin

Рекомендуемые сообщения

Помогите та же проблема с 

gangnamgame net

 

даже AVZ не открывается что делать?

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Поймал вирус gangnamgame.net, блокирует программы и выдает видео в браузере Хром

Кидаю лог....

Надеюсь все правильно сделал( 

 

 

CollectionLog-2015.09.15-21.59.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
ExecuteREpair(9);
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните правила ЕЩЕ РАЗ обычной версией Autologger  и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • distress
      От distress
      Добрый день, получилось так что словил серьезный майнер с автозапуском порно-сайта через редирект.
      Все что похожее есть по другим темам прочитал, понял что все очень индивидуально, у каждого свои логи и вариант решения. Переустановить систему нет возможности, стоят важные программы, файлы.
      Скачал AV block remover и сделал collectionlog, файлы прикрепляю.
      Помогите пожалуйста.CollectionLog-2024.05.15-22.04.zipAV_block_remove_2024.05.15-18.34.log
    • nanodesu
      От nanodesu
      Добрый день. Появился вопрос. Суть такова - есть n количество машин, автономные (без интернета и локалки). На них стоит Secret Net Studio-C версии 8.5 билд 5329 00, и Каспер Endpoint Security версии 11.8.0.384. ОС - Windows 10 LTSC. Проблема в следующем - стабильно, после 5-10 минут работы, зависает любая программа офисного пакета (Ворд, Эксель и тд). Отключение "лишних" компонентов KES (все что касается сетевой защиты) не помогает, выход из антивируса тоже. Помогает отключение компонента затирания в Secret Net-е. Но затирание, по требованиям, должно быть включено. Где-то в интернете уже читал, что SNS-C 8.5 и KES 11 конфликтуют именно на почве механизма затирания (причем с чьей стороны косяк, SNS или KES, не понятно). А в SNS 8.8 проблем, якобы, нет. Но установка 8.8 не вариант. Соответственно нужен какой-нибудь костыль (знаю, плохо) чтобы работали все компоненты SNS 8.5 и определенные в Касперском. Если в Касперском как-то можно отключить затирание (ничего в настройках на эту тему не нашел, возможно, компонент кроется в  защите от файловых угроз или в лечении\удалении вредоносов).
      Заранее благодарен.
×
×
  • Создать...