Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Постоянно касперский ругается на Trojan.Multi.GenAutorunReg.A, удаление с перезагрузкой не помогает. Файл логов прилагаю....

CollectionLog-2017.08.18-11.01.zip

Изменено пользователем Mr.Proxe
Опубликовано

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun', '');
 QuarantineFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun service for advPlugin_exe\S \KR.exe', '');
 QuarantineFile('C:\Users\1\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '');
 DeleteFile('C:\Windows\Tasks\advPlugin.job', '64');
 DeleteFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun', '32');
 DeleteFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun service for advPlugin_exe\S \KR.exe');
 DeleteFile('C:\Users\1\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
 ExecuteFile('schtasks.exe', '/delete /TN "advPlugin" /F', 0, 15000, true);
 DelBHO('{6E548332-4FAA-4BD8-8E4E-15223A21D89D}');
 DelBHO('{1B1F6171-E8D6-4F5F-9778-3009CC2748E2}');
 DelBHO('{40aef60b-a6f8-4389-9003-a683dd75b850}');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'qpzkrnfumw');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Опубликовано

 

 


все проделал как описали,
не всё.

 

 


- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
где ссылка на отчёт?

 

 

 


- Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN)
где ответ?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...