Олег1715 Опубликовано 3 ноября, 2015 Поделиться Опубликовано 3 ноября, 2015 Перестал запускаться реестр виндовс, программа AVZ. Не могу сказать, после установки какой программы/игры такое произошло. CollectionLog-2015.11.01-22.05.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 3 ноября, 2015 Поделиться Опубликовано 3 ноября, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; DeleteService('BDKVRTP'); TerminateProcessByName('c:\users\4\appdata\roaming\steam\reversed\steam.exe'); QuarantineFile('c:\users\4\appdata\roaming\steam\reversed\steam.exe',''); DeleteFile('c:\users\4\appdata\roaming\steam\reversed\steam.exe','32'); DeleteFile('C:\Users\4\AppData\Roaming\Steam\Reversed\libcurl.dll','32'); DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD'); DeleteFile('C:\Users\4\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop (1).ini','32'); DeleteFile('C:\WINDOWS\system32\Tasks\Steam-S-1-8-22-9865GUI','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните ЕЩЕ РАЗ правила обычной версией Autologger и предоставьте НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Олег1715 Опубликовано 3 ноября, 2015 Автор Поделиться Опубликовано 3 ноября, 2015 [KLAN-3313892368] Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.steam.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.xgvЭто - потенциально опасное ПО. Детектирование файла будет добавлено в следующее обновление.С уважением, Лаборатория Касперского"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru" НОВЫЕ логи прикрепляю CollectionLog-2015.11.03-19.10.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 3 ноября, 2015 Поделиться Опубликовано 3 ноября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты Поделиться
Олег1715 Опубликовано 5 ноября, 2015 Автор Поделиться Опубликовано 5 ноября, 2015 Результаты Farbar Recovery Scan Tool Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 5 ноября, 2015 Поделиться Опубликовано 5 ноября, 2015 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://api.youqian.baidu.com/v1/nav?soft=12&uid=50102139&guid=39caca2f6861a3d75333cfc8e30ccd8f&vd=301265419 HKU\S-1-5-21-3297184200-408367658-1948959573-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://api.youqian.baidu.com/v1/nav?soft=12&uid=50102139&guid=39caca2f6861a3d75333cfc8e30ccd8f&vd=301265419 BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File Toolbar: HKU\S-1-5-21-3297184200-408367658-1948959573-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found CHR Extension: (Переводчик для Chrome) - C:\Users\4\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fkdaohobfpffflajbmehdhgpglmncnja [2015-08-22] AlternateDataStreams: C:\Users\4\Application Data:NT AlternateDataStreams: C:\Users\4\AppData\Roaming:NT Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты Поделиться
Олег1715 Опубликовано 5 ноября, 2015 Автор Поделиться Опубликовано 5 ноября, 2015 Отправляю файл. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 5 ноября, 2015 Поделиться Опубликовано 5 ноября, 2015 Проблема решена? Ссылка на комментарий Поделиться на другие сайты Поделиться
Олег1715 Опубликовано 6 ноября, 2015 Автор Поделиться Опубликовано 6 ноября, 2015 Да, проблема решена. Большое спасибо Вам. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти