Саша2313 Опубликовано 16 июня, 2019 Опубликовано 16 июня, 2019 Здравствуйте,сегодня столкнулся с такой проблемой.Проверял комп с помощью KVRT и нашёл этот троян.Скажите что мне делать? log.txt
Mark D. Pearlstone Опубликовано 16 июня, 2019 Опубликовано 16 июня, 2019 Порядок оформления запроса о помощи
Mark D. Pearlstone Опубликовано 16 июня, 2019 Опубликовано 16 июня, 2019 @Саша2313, соизвольте перейти по ссылке во втором сообщении темы, прочитать и выполнить то, что там написано. 2
Саша2313 Опубликовано 16 июня, 2019 Автор Опубликовано 16 июня, 2019 Здравствуйте,сегодня столкнулся с такой проблемой.Проверял комп с помощью KVRT и нашёл этот троян.Скажите что мне делать?CollectionLog-2019.06.16-20.38.zip
Sandor Опубликовано 16 июня, 2019 Опубликовано 16 июня, 2019 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Bing Bar My-top-apps, версия 1.0 OneClick, версия 2.0.0.6 Unity Web Player Кнопка "Яндекс" на панели задач Служба автоматического обновления программ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\huadio.tmp', ''); QuarantineFile('C:\mapmem.tmp', ''); QuarantineFile('D:\autorun.inf', ''); DeleteFile('C:\huadio.tmp', '64'); DeleteFile('C:\mapmem.tmp', '64'); DeleteFile('D:\autorun.inf', ''); DeleteService('autorun'); DeleteService('mapmem_dv'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN). Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog.
Саша2313 Опубликовано 18 июня, 2019 Автор Опубликовано 18 июня, 2019 (изменено) CollectionLog-2019.06.18-16.07.zipKLAN-10446144106 Благодарим за обращение в Антивирусную Лабораторию Присланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:autorun.infФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ"Ленинградское шоссе 39A/3, Москва, 125212, RussiaТелефон/Факс: + 7 (495) 797 8700 http://www.kaspersky.com https://www.securelist.com" Изменено 18 июня, 2019 пользователем Саша2313
Sandor Опубликовано 18 июня, 2019 Опубликовано 18 июня, 2019 Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog.Продолжайте.
Sandor Опубликовано 19 июня, 2019 Опубликовано 19 июня, 2019 Это: Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog.
Саша2313 Опубликовано 19 июня, 2019 Автор Опубликовано 19 июня, 2019 вот логиCollectionLog-2019.06.19-17.40.zip
Sandor Опубликовано 19 июня, 2019 Опубликовано 19 июня, 2019 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
Sandor Опубликовано 26 июня, 2019 Опубликовано 26 июня, 2019 1. Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). В меню Настройки включите дополнительно в разделе Базовые действия: Сбросить политики IE Сбросить политики Chrome В меню Панель управления нажмите Сканировать. По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. (Обратите внимание - C и S - это разные буквы). Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
Рекомендуемые сообщения