AtaevSelim Опубликовано 15 декабря, 2016 Опубликовано 15 декабря, 2016 Часто в Chrome начали сами загружаться окна с ссылками на Вулкан Казино или еще какие-то сайты. Это началось после того, как скачивал фильмы и игры через торрент (скорее всего). Пробовал искать вирусы через AVZ, CCleaner , MalwareBytes Anti-malware, ничего не нашел. CollectionLog-2016.12.15-18.10.zip
SQ Опубликовано 15 декабря, 2016 Опубликовано 15 декабря, 2016 Сами прописывали прокси-сервер? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 94.200.74.194:3128 Знакома ли Вам? O4 - User Startup: image.lnk -> C:\Users\User\AppData\Roaming\Images\image.exe HiJackThis (из каталога автологгера) профиксить O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file) AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\User\AppData\Local\uTorrent\Realtek HD\rthdcpl.exe',''); QuarantineFile('C:\Users\User\AppData\Roaming\Images\image.exe',''); DeleteFile('C:\Users\User\AppData\Local\uTorrent\Realtek HD\rthdcpl.exe','32'); ExecuteFile('schtasks.exe', '/delete /TN "Realtek HD Audio" /F', 0, 15000, true); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После перезагрузки: - Выполните в AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) - Подготовьте лог AdwCleaner и приложите его в теме.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти