Достал уже совсем, поставил касперский пролечил, потом adwcleaner он нашел много угроз, вылечил, но проблема осталась. Подскажите как вычистить эту заразу.
Printable View
Достал уже совсем, поставил касперский пролечил, потом adwcleaner он нашел много угроз, вылечил, но проблема осталась. Подскажите как вычистить эту заразу.
Уважаемый(ая) [B]Vlad1977[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
лог
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\rightchose\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\LastNews\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\ValidateLife\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\DateOption\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\ImmediateHelp\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\TestMenu\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\FileSystemOptions\regCheck.vbs','');
QuarantineFile('C:\Users\Vladislav\AppData\Roaming\SearchAY\launchall.py','');
QuarantineFile('C:\Users\Vladislav\AppData\Roaming\SearchAY\python\pythonw.exe','');
QuarantineFile('C:\Users\Vladislav\AppData\Local\FilterOptions\regCheck.vbs','');
TerminateProcessByName('c:\users\vladislav\appdata\local\filterstart\filterstart.exe');
QuarantineFile('c:\users\vladislav\appdata\local\filterstart\filterstart.exe','');
DeleteFile('c:\users\vladislav\appdata\local\filterstart\filterstart.exe','32');
DeleteFile('C:\Users\Vladislav\AppData\Local\FilterOptions\regCheck.vbs','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','FilterOptions');
DeleteFile('C:\Users\Vladislav\AppData\Roaming\SearchAY\python\pythonw.exe','32');
DeleteFile('C:\Users\Vladislav\AppData\Roaming\SearchAY\launchall.py','32');
DeleteFile('C:\Users\Vladislav\AppData\Local\FileSystemOptions\regCheck.vbs','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','FileSystemOptions');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SearchAY');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Uninstall C:\Users\Vladislav\AppData\Local\Microsoft\OneDrive\17.3.6201.1019\amd64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Uninstall C:\Users\Vladislav\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\amd64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Uninstall C:\Users\Vladislav\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Uninstall C:\Users\Vladislav\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64');
DeleteFile('C:\Users\Vladislav\AppData\Local\TestMenu\regCheck.vbs','32');
DeleteFile('C:\Users\Vladislav\AppData\Local\ImmediateHelp\regCheck.vbs','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ImmediateHelp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','TestMenu');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','LastNews');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ValidateLife');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DateOption');
DeleteFile('C:\Users\Vladislav\AppData\Local\DateOption\regCheck.vbs','32');
DeleteFile('C:\Users\Vladislav\AppData\Local\ValidateLife\regCheck.vbs','32');
DeleteFile('C:\Users\Vladislav\AppData\Local\LastNews\regCheck.vbs','32');
DeleteFile('C:\Users\Vladislav\AppData\Local\rightchose\regCheck.vbs','32');
DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Request Manifest Mgr','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Render Request Mgr','64');
DeleteFile('C:\WINDOWS\system32\Tasks\SearchAY','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code][b]c:\quarantine.zip[/b] пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин[/b][/u][/color] [b]над первым сообщением[/b] темы.
[B][COLOR="Red"]Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи[/COLOR][/B]
лог
Как просили отправить карантин?
Ждем новые логи после повторного выполнения правил
Загрузил файл по ссылки
Новые логи по правилам долго ждать?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\users\vladislav\appdata\local\filterstart\filterstart.exe - [B]not-a-virus:NetTool.Win32.NetFilter.ge[/B][/LIST][/LIST]