Перейти к содержанию

Поймал рекламную программу


Сергей Шварев

Рекомендуемые сообщения

Здравствуйте помоги пожалуйста. 24 августа из за невнемательности скачал рекламную программу в браузере опера. Каперский тотал секьюрити предупреждал что нужно заблокировать  но я нечайно нажал сказать.

Теперь браузер сам открывается и показывает рекламу.Что делать как удалить. Единственно узнал название программы PUP.Optional.Legacy .

Проверял на вирусы пишет что нет. А с загрузочного диска не загружается. Помогите!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте помоги пожалуйста. 24 августа из за невнемательности скачал рекламную программу в браузере опера. Каперский тотал секьюрити предупреждал что нужно заблокировать  но я нечайно нажал скачать.

Теперь браузер сам открывается и показывает рекламу.Что делать как удалить. Единственно узнал название программы PUP.Optional.Legacy .

Проверял на вирусы пишет что нет. А с загрузочного диска не загружается. Помогите!

CollectionLog-2020.07.26-23.13.zip

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Windows\DataUpdater.url','');
 DeleteFile('C:\Windows\DataUpdater.url','32');
 DeleteFile('C:\Windows\system32\Tasks\SERGEI-[14804]','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678.

Полученный после загрузки ответ сообщите здесь.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • Максим Шахторин
      От Максим Шахторин
      Здравствуйте, ELPACO-team залетел в наш сервер, зашифровал 1с, если кто научился дешифровать, дайте знать. Хакеры указали не вменяемую сумму за ключ.
×
×
  • Создать...