Сергей Амарин Опубликовано 7 декабря, 2016 Автор Опубликовано 7 декабря, 2016 Прикрепляю файл, как требовали компьютер больше и удобнее CollectionLog-2016.12.07-12.03.zip
Sandor Опубликовано 7 декабря, 2016 Опубликовано 7 декабря, 2016 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Служба автоматического обновления программ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\uzerr\Local Settings\Application Data\syslog\syslog.exe',''); QuarantineFile('C:\Documents and Settings\uzerr\Application Data\Microsoft\Internet Explorer\Quick Launch\Поиcк в Интeрнете.lnk', ''); ExecuteFile('schtasks.exe', '/delete /TN "syslog.job" /F', 0, 15000, true); DeleteFile('C:\Documents and Settings\uzerr\Local Settings\Application Data\syslog\syslog.exe','32'); DeleteFile('C:\Documents and Settings\uzerr\Application Data\Microsoft\Internet Explorer\Quick Launch\Поиcк в Интeрнете.lnk', '32'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
Сергей Амарин Опубликовано 7 декабря, 2016 Автор Опубликовано 7 декабря, 2016 (изменено) Спасибо большое!!! Ответ Спасибо, что отправили файл на исследование в Антивирусную Лабораторию.Антивирус Касперского проверил файлы.Вредоносные программы найдены в файлах:syslog.exe - UDS:DangerousObject.Multi.GenericМы исследуем эти файлы. Если результат исследования будет отличаться, мы сообщим вам по электронной почте в течение пяти дней.Это сообщение сформировано автоматической системой приёма писем. Пожалуйста не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ [KLAN-5460233230] Изменено 7 декабря, 2016 пользователем Сергей Амарин
Сергей Амарин Опубликовано 7 декабря, 2016 Автор Опубликовано 7 декабря, 2016 А почему 1611 тогда его не обнаружил, если он получается известный? А почему 1611 тогда его не обнаружил, если он получается известный? А почему 1611 тогда его не обнаружил, если он получается известный? А почему 1611 тогда его не обнаружил, если он получается известный?
Sandor Опубликовано 7 декабря, 2016 Опубликовано 7 декабря, 2016 почему 1611Версия устаревшая, на которую прекращена поддержка. Жду лог.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти