AlexLK Опубликовано 31 января, 2018 Поделиться Опубликовано 31 января, 2018 Что то малой нацеплял. Перестал работает DHCP не пингуется по имени если выставлять ip ручками и инет не работает. От части почистил все но что то сидит где то CollectionLog-2018.01.31-13.31.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 31 января, 2018 Поделиться Опубликовано 31 января, 2018 (изменено) Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Driver Booster 5 IObit Uninstaller McAfee Security Scan Plus Orbitum Smart Defrag 5 Unity Web Player Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Admin\AppData\Local\sccrliknxyv.bat', ''); QuarantineFile('C:\Users\Admin\AppData\Local\seqgskzhkial.bat', ''); QuarantineFile('C:\Users\Admin\appdata\local\yc\application\yc.exe', ''); QuarantineFile('C:\Users\Admin\AppData\Roaming\curl\curl.exe', ''); QuarantineFile('C:\Users\Admin\AppData\Roaming\curl\curl_7_54.exe', ''); QuarantineFile('G:\autorun.inf', ''); QuarantineFileF('c:\users\admin\appdata\roaming\curl', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); ExecuteFile('schtasks.exe', '/delete /TN "bjizkk" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "usziulhevea" /F', 0, 15000, true); DeleteFile('C:\Users\Admin\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk'); DeleteFile('C:\Users\Admin\AppData\Local\sccrliknxyv.bat', '32'); DeleteFile('C:\Users\Admin\AppData\Local\seqgskzhkial.bat', '32'); DeleteFile('C:\Users\Admin\appdata\local\yc\application\yc.exe', '32'); DeleteFile('C:\Users\Admin\AppData\Roaming\curl\curl.exe', '32'); DeleteFile('C:\Users\Admin\AppData\Roaming\curl\curl_7_54.exe', '32'); DeleteFileMask('c:\users\admin\appdata\local\yc', '*', true); DeleteFileMask('c:\users\admin\appdata\roaming\curl', '*', true); DeleteDirectory('c:\users\admin\appdata\roaming\curl'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; AutoFixSPI; ExecuteRepair(21); ExecuteFile('ipconfig', '/flushdns', 0, 10000, true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog. Изменено 31 января, 2018 пользователем Sandor Ссылка на комментарий Поделиться на другие сайты Поделиться
AlexLK Опубликовано 31 января, 2018 Автор Поделиться Опубликовано 31 января, 2018 KLAN-7585759637 Благодарим за обращение в Антивирусную Лабораторию Присланные вами файлы были проверены в автоматическом режиме. В антивирусных базах информация по присланным вами файлам отсутствует: sccrliknxyv.bat seqgskzhkial.bat yc.exe curl_7_54.exe autorun.inf CollectionLog-2018.01.31-16.10.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 31 января, 2018 Поделиться Опубликовано 31 января, 2018 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти