-
Вложений: 3
вирус gangnamgame.net
Здравствуйте. Недавно установил пару игр вместе с Crack'ом от китайских репакеров. Не перезагружал компьютер дня 2-3. Сегодня вот перезагрузил компьютер и увидел, что при включении на пару секунд включается командная строка и включается google chrome и там открывается сайт gangnamgame.net . Сделал восстановление на 3 дня назад, но ничего не помогло. Проверял Курейтом- результата 0. Касперский вообще молчит. В браузере куки еще не чистил. Историю посещений почистил с чисткой автосохранения паролей и тд. И почему то после выполнения скрипта в АВЗ - [B]Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" [/B][B]появилось всего два архивированных файла: [/B]virusinfo_autoquarantine и virusinfo_syscure. Забыл еще сказать, что пришлось переименовать AVZ и [B]hijackthis [/B]чтобы они запустились
Также менял часовой пояс на пекинский ( +8 часов по UTC) чтобы запустилась игра Metal Gear The Phantom Pain и на момент создания логов часовой пояс стоял все еще Пекинский
И на момент создания лога сайт gangnamgame.net был открыт и открыт до сих пор. И еще во время проверки заметил, что АВЗ добавил файл ЯПИМТ.rar в карантин из за наличия файла project1.exe. Дело в том, что это лабораторная по программированию и ее написал я, поэтому по идее этот файл не может быть трояном
Выполнил еще скрипт в АВЗ:сбор информации для раздела "Помогите!" virusinfo.info через пол часа после создания темы. Сейчас прикреплю еще один файл
-
Уважаемый(ая) [B]irbis1[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ
[code]begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
ExecuteREpair(9);
RebootWindows(false);
end.[/code]Будет выполнена перезагрузка компьютера.
[B][COLOR="Red"]Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи[/COLOR][/B]
-
Вложений: 3
Спасибо. Перезагрузил компьютер еще раз. Все отлично, ничего не открывается. Огромное Вам спасибо! Вот логи
Page generated in 0.01128 seconds with 10 queries