UristKon Опубликовано 16 ноября, 2017 Опубликовано 16 ноября, 2017 Антивирус касперского не может удалить trojan.multi.gen autorun bits.a, после лечение и перезагрузки постоянно выходит вновь "Обнаружена вредоносная программа" CollectionLog-2017.11.16-05.25.zip
Sandor Опубликовано 16 ноября, 2017 Опубликовано 16 ноября, 2017 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: MediaGet Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', ''); QuarantineFile('C:\Users\Aleksander\AppData\Roaming\IeServise\IeServise.vbs', ''); QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); ExecuteFile('schtasks.exe', '/delete /TN "gastproffite" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "gastproffite2" /F', 0, 15000, true); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32'); DeleteFile('C:\Users\Aleksander\AppData\Roaming\IeServise\IeServise.vbs', '32'); DeleteFileMask('c:\program files (x86)\zaxar', '*', true); DeleteDirectory('c:\program files (x86)\zaxar'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'IeServise.vbs'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zaxar'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(13); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
UristKon Опубликовано 16 ноября, 2017 Автор Опубликовано 16 ноября, 2017 KLAN-7172020395 Благодарим за обращение в Антивирусную ЛабораториюПрисланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:IeServise.vbsФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ"Ленинградское шоссе 39A/3, Москва, 125212, RussiaТелефон/Факс: + 7 (495) 797 8700 http://www.kaspersky.com https://www.securelist.com"--------------------------------------------------------------------------------Sent: 11/16/2017 8:15:00 PMTo: newvirus@kaspersky.comSubject: quarantine.zip
Sandor Опубликовано 16 ноября, 2017 Опубликовано 16 ноября, 2017 Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.Продолжайте.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти