Денис Кузьмин 0 Опубликовано 17 января, 2017 Share Опубликовано 17 января, 2017 История такая. Скачал файл с файлообменника. Вместе с ним прицепились вирусы от маил. В браузере сыпалась реклама, а запросы в гугле перекидывали редиректом на маил.ру. Решил сделать проверку антивирусом и обнаружил, что касперский не запущен, да и попытки запустить его ни увенчались успехом. Версия Kaspersky Internet Security. Прикрепляю сбор логов CollectionLog-2017.01.17-10.29.zip Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 17 января, 2017 Share Опубликовано 17 января, 2017 Здравствуйте, AVZ выполнить следующий скрипт. Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\User-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UpdateJava.lnk',''); QuarantineFile('C:\ProgramData\Avg_Update_0915wt\0915wt_{DBE60B7C-E35A-47AA-A1F0-4A0371A41B0F}.exe',''); QuarantineFile('C:\ProgramData\Windows\system.bat',''); QuarantineFileF('C:\ProgramData\Windows', '*.exe,*.dll,*.sys, *.pif', false,'', 0, 0); DeleteFile('C:\Users\User-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UpdateJava.lnk','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После перезагрузки: - Выполните в AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.