rupitsa Опубликовано 16 мая, 2016 Опубликовано 16 мая, 2016 Поймал вирус, помогите вылечится, лог прикрепил. CollectionLog-2016.05.16-20.00.zip
rupitsa Опубликовано 17 мая, 2016 Автор Опубликовано 17 мая, 2016 Файлы прикрепил. AdwCleanerS1.txt Malwarebytes Anti-Malware.txt
rupitsa Опубликовано 19 мая, 2016 Автор Опубликовано 19 мая, 2016 Извеняюсь за назойливость, но может мне кто нибудь поможет? Из логов видно, что там нечисто, как правильно почистится?
Sandor Опубликовано 19 мая, 2016 Опубликовано 19 мая, 2016 (изменено) Здравствуйте! Извините, упустили Вашу тему. Через Панель управления - Удаление программ - удалите нежелательное ПО: ZaxarGameBrowser Боковая панель - Комета Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\programdata\timetasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe', ''); QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', ''); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe', '32'); DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32'); DeleteFileMask('c:\program files (x86)\zaxar', '*', true); DeleteFileMask('c:\programdata\timetasks', '*', true); DeleteDirectory('c:\program files (x86)\zaxar'); DeleteDirectory('c:\programdata\timetasks'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks'); ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Далее: Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Настройки отметьте дополнительно: Сброс политик IE Сброс политик Chrome Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!. Подробнее читайте в этом руководстве. Изменено 19 мая, 2016 пользователем Sandor 1 1
rupitsa Опубликовано 20 мая, 2016 Автор Опубликовано 20 мая, 2016 Сделал все как сказали, жду ответа на почту, лог прикрепил. пришел ответ:[KLAN-4306261164] Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.quarantine.zipВредоносный код в файле не обнаружен.С уважением, Лаборатория Касперского"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"Hello,This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.quarantine.zipNo malicious code was found in this file.Best Regards, Kaspersky Lab"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com" AdwCleanerC1.txt
mike 1 Опубликовано 21 мая, 2016 Опубликовано 21 мая, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
rupitsa Опубликовано 4 июня, 2016 Автор Опубликовано 4 июня, 2016 Простите, что задержался с ответом, не было доступа к ПК, сделал нужные логи и прикрепил. Addition.txt FRST.txt
rupitsa Опубликовано 5 июня, 2016 Автор Опубликовано 5 июня, 2016 (изменено) Нашел расширение "spell grammar check", google говорит что это вредоносное расширение, нашел статейку http://ithaza.com/kak-udalit-rasshirenie-spell-grammar-check/ в которой рассказывается как от него избавиться, проследовать этой инструкции или выполнить какие либо другие действия? Изменено 5 июня, 2016 пользователем rupitsa
Sandor Опубликовано 5 июня, 2016 Опубликовано 5 июня, 2016 Нашел расширение "spell grammar check"В каком браузере?
rupitsa Опубликовано 5 июня, 2016 Автор Опубликовано 5 июня, 2016 @Sandor, обнаружил в cclear в программах, версия 1.0
Sandor Опубликовано 5 июня, 2016 Опубликовано 5 июня, 2016 Она есть в перечне установленных программ. Если не нужна, пробуйте удалить стандартно через Панель управления - Удаление программ. Затем повторите лог сканирования MBAM.
rupitsa Опубликовано 13 июня, 2016 Автор Опубликовано 13 июня, 2016 @Sandor, Удалал через стандартный и через Ccleaner пишет "удалить расширение с браузеров Chrome,Firefox,Opera?" нажимаю да-------"расширение успешно удалено" , но оно не удаляется, так и остается на своем месте, что можно сделалать?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти