Перейти к содержанию

Рекомендуемые сообщения

Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.

Изменено пользователем Elas
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши)

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\elosp\AppData\Roaming\Microsoft\msvcvc\patch3021\msvcvc1000.dll','');
 QuarantineFileF('C:\Users\elosp\AppData\Roaming\Microsoft\msvcvc\patch3021', '*.exe; *.dll', false,'', 0, 0, '', '');
 DeleteFile('C:\Users\elosp\AppData\Roaming\Microsoft\msvcvc\patch3021\msvcvc1000.dll','64');
 DeleteSchedulerTask('znvcontainer');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...