Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Самооткрывающиеся окна в браузере с рекламными сайтами. (заявка № 168889)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFileF('C:\Users\Виталик\AppData\Roaming\newSI_604\', '*', true, '', 0 , 0);
     QuarantineFileF('C:\Users\Виталик\AppData\Roaming\newSI_606\', '*', true, '', 0 , 0);
     QuarantineFileF('C:\Users\Виталик\AppData\Roaming\newSI_607\', '*', true, '', 0 , 0);
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\newSI_604\s_inst.exe', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\newSI_606\s_inst.exe', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\newSI_607\s_inst.exe', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk', '');
     QuarantineFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk', '');
     QuarantineFile('C:\Users\Виталик\Desktop\Google Chrome.lnk', '');
     QuarantineFile('C:\Program Files\Google\Chrome\Application\chrome.exe.bat', '');
     QuarantineFile('C:\Program Files\Internet Explorer\iexplore.exe.bat', '');
     DeleteFile('C:\Windows\Tasks\newSI_604.job', '32');
     DeleteFile('C:\Windows\Tasks\newSI_606.job', '32');
     DeleteFile('C:\Windows\Tasks\newSI_607.job', '32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_604', '32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_606', '32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_607', '32');
     DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.exe.bat', '32');
     DeleteFile('C:\Users\Виталик\AppData\Roaming\newSI_604\s_inst.exe', '32');
     DeleteFile('C:\Users\Виталик\AppData\Roaming\newSI_606\s_inst.exe', '32');
     DeleteFile('C:\Users\Виталик\AppData\Roaming\newSI_607\s_inst.exe', '32');
     DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.exe.bat', '');
     DeleteFile('C:\Program Files\Internet Explorer\iexplore.exe.bat', '');
     DeleteFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zaxar Games Browser\Zaxar Games Browser.lnk');
     DeleteFile('C:\Users\Виталик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zaxar Games Browser\Zaxar Update.lnk');
     DeleteFileMask('C:\Users\Виталик\AppData\Roaming\newSI_604\', '*', true);
     DeleteFileMask('C:\Users\Виталик\AppData\Roaming\newSI_606\', '*', true);
     DeleteFileMask('C:\Users\Виталик\AppData\Roaming\newSI_607\', '*', true);
     DeleteDirectory('C:\Users\Виталик\AppData\Roaming\newSI_604\');
     DeleteDirectory('C:\Users\Виталик\AppData\Roaming\newSI_606\');
     DeleteDirectory('C:\Users\Виталик\AppData\Roaming\newSI_607\');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Перетащите лог CheckBrowserLnk.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Цитата Сообщение от Smith Billy Посмотреть сообщение
    Загрузил с вашей ссылки MBAM и получил тот же результат. Возможно я бестолковый!
    повторю ещё раз удалите новую версию MBAM, скачайте по моей ссылке. Установите, во время обновления баз откажитесь от обновления версии. Лог сканирования MBAM со свежими базами прикрепите.


    И AVZ вы запускали от имени админа?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member (OID) Репутация
    Регистрация
    31.10.2012
    Сообщений
    18
    Вес репутации
    47
    Здравствуйте
    ваш вопрос:И AVZ вы запускали от имени админа?
    Да.Я все запускаю от имени админа!
    Последний раз редактировалось Smith Billy; 10.11.2014 в 13:38.

  4. #23

  5. #24
    Junior Member (OID) Репутация
    Регистрация
    31.10.2012
    Сообщений
    18
    Вес репутации
    47
    Здравствуйте!
    Удалил старые ярлыки и наступило счастье
    Просканировал используя Malwarebytes' Anti-Malware
    Спасибо за помощь!
    Вложения Вложения

  6. #25

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 46
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\виталик\appdata\roaming\steam\reversed\st eam.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.xhd ( DrWEB: Trojan.BtcMine.599, BitDefender: Trojan.Generic.11950461 )


  • Уважаемый(ая) Smith Billy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 20.10.2014, 21:36
    2. Ответов: 7
      Последнее сообщение: 18.10.2014, 19:18
    3. Ответов: 25
      Последнее сообщение: 03.10.2014, 13:11
    4. Ответов: 6
      Последнее сообщение: 01.01.2014, 19:47
    5. Ответов: 20
      Последнее сообщение: 03.10.2013, 13:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01105 seconds with 17 queries