Romualds Опубликовано 13 января, 2017 Опубликовано 13 января, 2017 (изменено) Добрый день нужна помощь. Мозила открывает сайты с рекламой казино и похожие h**p://b2.ijquery11.com/cs?wsa=86083d5f179dd694&vid=G9cHwRzQ-PyeCr h**p://wonderlandads.com/afu.php?zoneid=184394 h**p://journal-find.org/rings CollectionLog-2017.01.13-15.36.zip Изменено 13 января, 2017 пользователем Soft убрал кликабельность ссылок
Sandor Опубликовано 13 января, 2017 Опубликовано 13 января, 2017 Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи
Romualds Опубликовано 13 января, 2017 Автор Опубликовано 13 января, 2017 Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи в процессе Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи в процессе вродебы исправил. Нуждаюсь в помощи
Sandor Опубликовано 13 января, 2017 Опубликовано 13 января, 2017 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); StopService('Ghostery Storage Server'); QuarantineFileF('c:\program files (x86)\ghostery storage server', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('c:\program files (x86)\ghostery storage server\ghstore.exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "journal-OS" /F', 0, 15000, true); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '32'); DeleteFileMask('c:\program files (x86)\ghostery storage server', '*', true); DeleteDirectory('c:\program files (x86)\ghostery storage server'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); DeleteService('Ghostery Storage Server'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Romualds Опубликовано 13 января, 2017 Автор Опубликовано 13 января, 2017 We did not receive any files to analyze. They were probably disinfected by the mail server antivirus.Please try to send them again in an archive with the password 'infected' (without quotes).You can also upload the files to any popular file hosting service or FTP.This is an automatically generated message. Please, do not reply to it.Anti-Virus Lab, Kaspersky Lab HQ KLAN-5650097112 сам файл Сообщение от модератора Mark D. Pearlstone Карантин на форум загружать не нужно. CollectionLog-2017.01.13-16.04.zip
Sandor Опубликовано 13 января, 2017 Опубликовано 13 января, 2017 В логах порядок. Если проблема решена: Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
Romualds Опубликовано 13 января, 2017 Автор Опубликовано 13 января, 2017 В логах порядок. Если проблема решена: Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. прикрепил. SecurityCheck.txt
Sandor Опубликовано 16 января, 2017 Опубликовано 16 января, 2017 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.17416 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.20 (64-bit) v.5.20.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 111 v.8.0.1110.14 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u112-windows-i586.exe)^ ---------------------------- [ UnwantedApps ] ----------------------------- Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Прочтите и выполните Рекомендации после удаления вредоносного ПО
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти