ВикторК Опубликовано 3 июля, 2017 Опубликовано 3 июля, 2017 все браузеры (Сhrome, Firefox, IE) при запуске переходят по ссылке "http://navsmart.info/..." удалил maskit, и несколько непонятных программ. почистил реестр. в chrome устанавливается расширение Search Optimization.
Mark D. Pearlstone Опубликовано 3 июля, 2017 Опубликовано 3 июля, 2017 Порядок оформления запроса о помощи
ВикторК Опубликовано 3 июля, 2017 Автор Опубликовано 3 июля, 2017 извините, не нажал "загрузить" CollectionLog-2017.07.03-20.11.zip
regist Опубликовано 3 июля, 2017 Опубликовано 3 июля, 2017 Здравствуйте!- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\user\appdata\local\temp\7zof2b7.tmp\procexp.exe'); TerminateProcessByName('C:\Users\User\AppData\Local\Temp\procexp64.exe'); QuarantineFile('c:\users\user\appdata\local\temp\7zof2b7.tmp\procexp.exe', ''); QuarantineFile('C:\Users\User\AppData\Local\Temp\procexp64.exe', ''); QuarantineFile('C:\Windows\Fonts\wuauser.exe', ''); QuarantineFile('C:\Windows\Fonts\msiexev.exe', ''); QuarantineFileF('C:\Users\User\appdata\roaming\gplyra\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Windows\Fonts\wuauser.exe', '32'); DeleteFile('C:\Windows\Fonts\msiexev.exe', '32'); DeleteFile('C:\Windows\Fonts\msiexev.exe'); DeleteService('WECS'); DeleteFileMask('C:\Users\User\appdata\roaming\gplyra\', '*', true); DeleteDirectory('C:\Users\User\appdata\roaming\gplyra\'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению.
Sandor Опубликовано 4 июля, 2017 Опубликовано 4 июля, 2017 @ВикторК, определитесь где будете продолжать лечение - здесь или на кибер-форуме?
kmscom Опубликовано 4 июля, 2017 Опубликовано 4 июля, 2017 Сообщение от модератора kmscom продолжение http://www.cyberforum.ru/viruses/thread2013282.html#post10599150Закрыто
Рекомендуемые сообщения