mamaika Опубликовано 8 июня, 2016 Share Опубликовано 8 июня, 2016 Фото зашиврованы в cripttt CollectionLog-2016.05.07-17.41.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 июня, 2016 Share Опубликовано 8 июня, 2016 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: AppHelper Time tasks TSearch ZaxarGameBrowser Интернет 电脑管家11.4 []-->"C:\Program Files\Tencent\QQPCMgr\11.4.17347.218\Uninst.exe" Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\zaxar\zaxarloader.exe'); QuarantineFileF('c:\program files\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('c:\program files\zaxar\zaxarloader.exe', ''); QuarantineFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe', ''); DeleteFile('c:\program files\zaxar\zaxarloader.exe', '32'); DeleteFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe', '32'); DeleteFileMask('c:\program files\zaxar', '*', true); DeleteDirectory('c:\program files\zaxar'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop'); BC_ImportALL; ExecuteRepair(3); ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти