Amzez Опубликовано 29 ноября, 2015 Опубликовано 29 ноября, 2015 Добрый день. Запросы с поисковиков Yandex и Google переодически перенаправляет на поисковик Mail. Такк же во время работы в сети время от времени браузер просматриваемую страницу заменяет на рекламную. Помогите пожалуйста. CollectionLog-2015.11.29-16.29.zip
thyrex Опубликовано 29 ноября, 2015 Опубликовано 29 ноября, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}'); DelBHO('{1FE48F08-A2AC-44AC-A21C-0556D91C50DA}'); QuarantineFile('C:\Program Files (x86)\advPlugin\Toolbar32.dll',''); QuarantineFile('C:\Users\Роман\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe',''); TerminateProcessByName('c:\users\Роман\appdata\local\kometa\kometaup.exe'); QuarantineFile('c:\users\Роман\appdata\local\kometa\kometaup.exe',''); DeleteFile('c:\users\Роман\appdata\local\kometa\kometaup.exe','32'); DeleteFile('C:\Users\Роман\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KometaLaunchPanel'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup'); DeleteFile('C:\Program Files (x86)\advPlugin\Toolbar32.dll','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера., Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ без запущенного KVRT и предоставьте НОВЫЕ логи
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти