AlexLK Опубликовано 31 января, 2018 Share Опубликовано 31 января, 2018 Что то малой нацеплял. Перестал работает DHCP не пингуется по имени если выставлять ip ручками и инет не работает. От части почистил все но что то сидит где то CollectionLog-2018.01.31-13.31.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 31 января, 2018 Share Опубликовано 31 января, 2018 (изменено) Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Driver Booster 5 IObit Uninstaller McAfee Security Scan Plus Orbitum Smart Defrag 5 Unity Web Player Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Admin\AppData\Local\sccrliknxyv.bat', ''); QuarantineFile('C:\Users\Admin\AppData\Local\seqgskzhkial.bat', ''); QuarantineFile('C:\Users\Admin\appdata\local\yc\application\yc.exe', ''); QuarantineFile('C:\Users\Admin\AppData\Roaming\curl\curl.exe', ''); QuarantineFile('C:\Users\Admin\AppData\Roaming\curl\curl_7_54.exe', ''); QuarantineFile('G:\autorun.inf', ''); QuarantineFileF('c:\users\admin\appdata\roaming\curl', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); ExecuteFile('schtasks.exe', '/delete /TN "bjizkk" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "usziulhevea" /F', 0, 15000, true); DeleteFile('C:\Users\Admin\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk'); DeleteFile('C:\Users\Admin\AppData\Local\sccrliknxyv.bat', '32'); DeleteFile('C:\Users\Admin\AppData\Local\seqgskzhkial.bat', '32'); DeleteFile('C:\Users\Admin\appdata\local\yc\application\yc.exe', '32'); DeleteFile('C:\Users\Admin\AppData\Roaming\curl\curl.exe', '32'); DeleteFile('C:\Users\Admin\AppData\Roaming\curl\curl_7_54.exe', '32'); DeleteFileMask('c:\users\admin\appdata\local\yc', '*', true); DeleteFileMask('c:\users\admin\appdata\roaming\curl', '*', true); DeleteDirectory('c:\users\admin\appdata\roaming\curl'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; AutoFixSPI; ExecuteRepair(21); ExecuteFile('ipconfig', '/flushdns', 0, 10000, true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog. Изменено 31 января, 2018 пользователем Sandor Ссылка на комментарий Поделиться на другие сайты More sharing options...
AlexLK Опубликовано 31 января, 2018 Автор Share Опубликовано 31 января, 2018 KLAN-7585759637 Благодарим за обращение в Антивирусную Лабораторию Присланные вами файлы были проверены в автоматическом режиме. В антивирусных базах информация по присланным вами файлам отсутствует: sccrliknxyv.bat seqgskzhkial.bat yc.exe curl_7_54.exe autorun.inf CollectionLog-2018.01.31-16.10.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 31 января, 2018 Share Опубликовано 31 января, 2018 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти