Chopik Опубликовано 16 сентября, 2015 Опубликовано 16 сентября, 2015 Вылезла в браузере эта гадость со всеми симптомами (ccleaner, regedit не запускаются), откатился на более раннюю точку восстановления. Все заработало. Имеются ли еще проблемы? Лог прикрепляю CollectionLog-2015.09.16-18.23.zip
thyrex Опубликовано 16 сентября, 2015 Опубликовано 16 сентября, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\CrazyMushroom\AppData\Local\Microsoft\Redist\vcredist_x86.exe',''); DeleteFile('C:\Users\CrazyMushroom\AppData\Local\Microsoft\Redist\vcredist_x86.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','vcredist_x86'); DeleteFile('C:\Users\CrazyMushroom\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AceWebExtensionUpdater'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AceWebException'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Chopik Опубликовано 16 сентября, 2015 Автор Опубликовано 16 сентября, 2015 Спасибо. Ответ лаборатории: vcredist_x86.exeПолучен неизвестный файл, он будет передан в Вирусную Лабораторию. номер : KLAN-3142960706 Логи прикрепляю. CollectionLog-2015.09.16-19.20.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти