mamaika Опубликовано 8 июня, 2016 Поделиться Опубликовано 8 июня, 2016 Фото зашиврованы в cripttt CollectionLog-2016.05.07-17.41.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 8 июня, 2016 Поделиться Опубликовано 8 июня, 2016 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: AppHelper Time tasks TSearch ZaxarGameBrowser Интернет 电脑管家11.4 []-->"C:\Program Files\Tencent\QQPCMgr\11.4.17347.218\Uninst.exe" Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\zaxar\zaxarloader.exe'); QuarantineFileF('c:\program files\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('c:\program files\zaxar\zaxarloader.exe', ''); QuarantineFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe', ''); DeleteFile('c:\program files\zaxar\zaxarloader.exe', '32'); DeleteFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe', '32'); DeleteFileMask('c:\program files\zaxar', '*', true); DeleteDirectory('c:\program files\zaxar'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop'); BC_ImportALL; ExecuteRepair(3); ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти