Перейти к содержанию

Вирус с рекламой в браузере


Рекомендуемые сообщения

- выполните такой скрипт в AVZ

begin
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\system32\tasks\good-journalnetfumxs', '');
 QuarantineFile('C:\Users\Default\Desktop\Yandex.lnk', '');
 ExecuteFile('schtasks.exe', '/delete /TN "good-journalnetfumxs" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 RebootWindows(false);
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)
 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
 

 

Сделайте свежие логи Автологером.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

- выполните такой скрипт в AVZ

begin
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\system32\tasks\good-journalnetfumxs', '');
 QuarantineFile('C:\Users\Default\Desktop\Yandex.lnk', '');
 ExecuteFile('schtasks.exe', '/delete /TN "good-journalnetfumxs" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 RebootWindows(false);
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин  вверху темы.

 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

 

 

Сделайте свежие логи Автологером.

Не могу найти ссылки " Прислать запрошенный карантин  вверху темы"

ClearLNK-13.04.2017_03-54.log

CollectionLog-2017.04.13-04.01.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Не могу найти ссылки " Прислать запрошенный карантин вверху темы"
Поправил свой пост

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Alexoon
      Автор Alexoon
      Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
       
      Антивирусы ни один его не видят
      CollectionLog-2025.08.22-16.02.zip
    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
×
×
  • Создать...