AMcheTook Опубликовано 20 сентября, 2015 Опубликовано 20 сентября, 2015 Добрый день, после загрузки ПК открывается Yandex Browser с сайтом gangnamgame.net. Реестр не открывается, CCleaner тоже. Хорошо что AutoLogger(спец.версия) запустился Вот лог: CollectionLog-2015.09.20-15.21.zip
mike 1 Опубликовано 20 сентября, 2015 Опубликовано 20 сентября, 2015 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\Егор\AppData\Local\32509\Updater.exe',''); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD'); DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32'); DeleteFile('C:\Users\Егор\AppData\Local\32509\Updater.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\AmiUpdXp','64'); ExecuteSysClean; Executerepair(9); RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com. 1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи обычной версией Автологгера. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
AMcheTook Опубликовано 20 сентября, 2015 Автор Опубликовано 20 сентября, 2015 (изменено) [KLAN-3153227384] Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. Updater.exe - not-a-virus:AdWare.Win32.Amonetize.bgdwЭто файл от рекламной системы. Детектирование файла будет добавлено в следующее обновление расширенного набора баз. Подробная информация о расширенных базах: http://www.kaspersky.ru/extraavupdatesС уважением, Лаборатория Касперского CollectionLog-2015.09.20-16.24.zip Изменено 20 сентября, 2015 пользователем AMcheTook
AMcheTook Опубликовано 20 сентября, 2015 Автор Опубликовано 20 сентября, 2015 Спасибо всё работает как надо. Вот отчёт из AdwCleaner: AdwCleanerS1.txt
mike 1 Опубликовано 20 сентября, 2015 Опубликовано 20 сентября, 2015 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Где новые логи автологгера?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти