Перейти к содержанию

Вычистить easyopenweb


Vitaly Tokarenko

Рекомендуемые сообщения

Привязалась к браузеру зараза easyopenweb.

Уже и с диска качперским проверил, в cureit, и aviro-й, и adwcleaner, и avz, и 360 total. Все чего-то находят, но эта зараза сидит. Подскажите как избавиться от заразы. Браузеры FF и Яндекс.

Общий сброс FF произвёл. Не помогло.

Изменено пользователем Vitaly Tokarenko
Ссылка на комментарий
Поделиться на другие сайты

В браузерах происходит перенаправление на easyopenweb.com

Касперский ничего не сообщил. Провёл проверку с загрузочных дисков Касперского, в cureit, и avira, adwcleaner, avz. Под завершение установил 360 total. Все чего-то находят, но не easyopenweb. Браузеры FF и Яндекс.

Общий сброс FF произвёл. Не помогло.

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены

CollectionLog-2016.09.02-09.05.zip

Ссылка на комментарий
Поделиться на другие сайты

Проблема решена службой поддержки. Решение состояло в удалении подозрительного файла C:\Windows\system32\drivers\vonetframe.sys
Удалил, перезапустил, вроде помогло. Файл запаковал, отправил в техподдержку. Компьютер вернул на рабочее место. Буду наблюдать в понедельник не возобновится ли чудо.

Ссылка на комментарий
Поделиться на другие сайты

@Vitaly Tokarenko, здравствуйте!

Видны еще проблемы, так что, если хотите, продолжим.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 StopService('Rerun service for Torrent Search');
 QuarantineFile('C:\Windows\TEMP\TorrentSearch_restartonfail\InstallAfterRebootService0.exe', '');
 QuarantineFile('C:\Users\Дом\AppData\Local\Yandex\browser.bat', '');
 DeleteFile('C:\Windows\TEMP\TorrentSearch_restartonfail\InstallAfterRebootService0.exe', '32');
 DeleteFile('C:\Users\Дом\AppData\Local\Yandex\browser.bat', '32');
 DeleteService('Rerun service for Torrent Search');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

 

@dmmur, а Вы создайте отдельную тему и прикрепите логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Magerattor J.
      От Magerattor J.
      Доброго времени суток!
      Вчера ночью подхватил вирус ReaItekHD, который загружает ЦП на 100% и не дает себя хоть как то обнаружить (при попытке удалить его вручную, открыв соответствующую папку с ним, он закрывает мне окно). Попытался в безопасном режиме убрать его с помощью 
      Kaspersky Anti-Ransomware Tool, однако, после удаления вируса, при запуске компьютера в обычном режиме, вновь самостоятельно запускается командная строка, после чего вирус вновь появляется в диспетчере задач. Значит где то есть его копия, которая снова загружает вирус и которую не видит антивирус.
      Прикрепляю файл CollectionLog-2023.08.22-03.57.zip, проверка проводилась в безопасном режиме. 
       
       
      CollectionLog-2023.08.22-03.57.zip
×
×
  • Создать...