Саша2313 0 Опубликовано 16 июня, 2019 Share Опубликовано 16 июня, 2019 Здравствуйте,сегодня столкнулся с такой проблемой.Проверял комп с помощью KVRT и нашёл этот троян.Скажите что мне делать? log.txt Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 700 Опубликовано 16 июня, 2019 Share Опубликовано 16 июня, 2019 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 16 июня, 2019 Автор Share Опубликовано 16 июня, 2019 Что не так? Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 700 Опубликовано 16 июня, 2019 Share Опубликовано 16 июня, 2019 @Саша2313, соизвольте перейти по ссылке во втором сообщении темы, прочитать и выполнить то, что там написано. 2 Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 16 июня, 2019 Автор Share Опубликовано 16 июня, 2019 Здравствуйте,сегодня столкнулся с такой проблемой.Проверял комп с помощью KVRT и нашёл этот троян.Скажите что мне делать?CollectionLog-2019.06.16-20.38.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 16 июня, 2019 Share Опубликовано 16 июня, 2019 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Bing Bar My-top-apps, версия 1.0 OneClick, версия 2.0.0.6 Unity Web Player Кнопка "Яндекс" на панели задач Служба автоматического обновления программ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\huadio.tmp', ''); QuarantineFile('C:\mapmem.tmp', ''); QuarantineFile('D:\autorun.inf', ''); DeleteFile('C:\huadio.tmp', '64'); DeleteFile('C:\mapmem.tmp', '64'); DeleteFile('D:\autorun.inf', ''); DeleteService('autorun'); DeleteService('mapmem_dv'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN). Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog. Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 18 июня, 2019 Автор Share Опубликовано 18 июня, 2019 (изменено) CollectionLog-2019.06.18-16.07.zipKLAN-10446144106 Благодарим за обращение в Антивирусную Лабораторию Присланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:autorun.infФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ"Ленинградское шоссе 39A/3, Москва, 125212, RussiaТелефон/Факс: + 7 (495) 797 8700 http://www.kaspersky.com https://www.securelist.com" Изменено 18 июня, 2019 пользователем Саша2313 Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 18 июня, 2019 Share Опубликовано 18 июня, 2019 Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog.Продолжайте. Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 19 июня, 2019 Автор Share Опубликовано 19 июня, 2019 Что продолжать? Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 19 июня, 2019 Share Опубликовано 19 июня, 2019 Это: Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog. Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 19 июня, 2019 Автор Share Опубликовано 19 июня, 2019 вот логиCollectionLog-2019.06.19-17.40.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 19 июня, 2019 Share Опубликовано 19 июня, 2019 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 26 июня, 2019 Автор Share Опубликовано 26 июня, 2019 вотAdwCleanerS00.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 26 июня, 2019 Share Опубликовано 26 июня, 2019 1. Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). В меню Настройки включите дополнительно в разделе Базовые действия: Сбросить политики IE Сбросить политики Chrome В меню Панель управления нажмите Сканировать. По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. (Обратите внимание - C и S - это разные буквы). Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Саша2313 0 Опубликовано 26 июня, 2019 Автор Share Опубликовано 26 июня, 2019 AdwCleanerC00.txtFRST.txt ага Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения