Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Периодически открывается реклама при использовании поисковиков, а так же вирусная текстовая и баннерная реклама на популярных сайтах, типа Вконтакте.

 

Логи:

 

CollectionLog-2015.09.26-18.09.zip

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
DeleteService('rovixuje');
DeleteService('hyverumu');
DeleteService('gopibeko');
DeleteService('comyninu');
DelBHO('{6E727987-C8EA-44DA-8749-310C0FBE3C3E}');
QuarantineFile('C:\Program Files (x86)\Torrent Search\IEEF\zTjk3cypEp.dll','');
QuarantineFile('C:\Program Files (x86)\Torrent Search\nr09soQ.exe','');
DeleteFile('C:\Program Files (x86)\Torrent Search\nr09soQ.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Update Service for Torrent Search','64');
DeleteFile('C:\Program Files (x86)\Torrent Search\IEEF\zTjk3cypEp.dll','32');
DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
DeleteFile('C:\Program Files (x86)\B216E884-1437928743-E311-A38B-F8A9632469CC\knsy4015.tmp','32');
DeleteFile('C:\Program Files (x86)\B216E884-1437928743-E311-A38B-F8A9632469CC\jnsa3891.tmp','32');
DeleteFile('C:\Users\Мария\AppData\Local\B216E884-1437943195-E311-A38B-F8A9632469CC\snsa2B36.tmp','32');
DeleteFile('C:\Program Files (x86)\B216E884-1437928743-E311-A38B-F8A9632469CC\hnsy4E9B.tmp','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина28
      Автор Екатерина28
      Здравствуйте. Пожалуйста, помогите удалить вирус с ПК. Сегодня искала одну книгу и при заходе на сайт Флибуста (я так понимаю, что это был фейковый сайт-клон), копм сразу же выбросило в синий экран. После перезагрузки в строке поиска Яндекса появилась буква S, нажав на которую, появляется всплывающее окно с надписью анонимной регистрации. Хотелось бы избавиться от этой ерунды.
      Посмотрела код ошибки синего экрана, вот что указано: Компьютер был перезагружен после критической ошибки.  Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff8016aa1f855, 0xffff9a80fbd76730, 0x0000000000000000). 
      Дамп памяти сохранен в: C:\Windows\Minidump\101225-9703-01.dmp. Код отчета: 6b31ec03-663f-41c6-aaae-fe346c61c230.
       

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Mrak
      Автор Mrak
      Тип устройства: айфон на iOs.
      Программа: яндекс клавиатура.
       
      Проблема: как добавить в яндекс клавиатуру свои слова (е-мейл, номер телефона и т.п.), чтобы в словарь попало и запомнилось?
       
      Планируемый результат: пишу на клавиатуре +7 и мне в качестве одного из вариантов для дальнейшего ввода клавиатура предлагает мой полный номер телефона +7 999 999 55 55
      Аналогично с почтовыми ящиками и иными часто используемыми словами и словосочетаниями.
    • Ирина Гранкина
      Автор Ирина Гранкина
      Здравствуйте!
       
      Почему мой сайт https://ot-pechali-do-radosti.ru в поисковой выдаче яндекса помечается касперским как "небезопасный сайт", хотя у меня на сайте все необходимые сертификаты подключены?

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
×
×
  • Создать...