Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 52.

Выскакивают окошки снизу слева экрана. Сами открываются страницы с рекламой. [not-a-virus:NetTool.Win32.Sniffer.dz, not-a-virus:RiskTool.Win32.BitCoinMiner.hop ] (заявка № 146848)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28

    Выскакивают окошки снизу слева экрана. Сами открываются страницы с рекламой. [not-a-virus:NetTool.Win32.Sniffer.dz, not-a-virus:RiskTool.Win32.BitCoinMiner.hop ]

    -Когда нахожусь в браузере (у меня "Опера"), каждые 15 сек. слева снизу всплывает маленькое окошечко: "Новое сообщение. Сергей 17 лет. Я просто играю в игру и получаю за это от 500$ в день, смотрите пацаны." Или что-то подобное. Иногда окно побольше с четыремя фотографиями и краткими комментариями к ним. Какое-то время их не закроешь, но потом появляется кнопочка «х» или «закрыть». Закрываю. И тут же всё повторяется снова.

    -При обращении к браузеру сами грузятся окна с рекламой. (Установил «Ад Гуард». Он их блокирует. Но хотелось бы, что бы они не лезли.)

    Чего раньше не было:
    -Стал чистить cookie, часто попадается строчка « */_jsbetsk:1» и другие, заканчивающиеся на ":1"
    -После распаковки сжатых файлов в папке, куда распаковываешь появляется файл «test.dat».
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) Zlak, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     QuarantineFile('C:\Users\Viktor\appdata\roaming\closer.exe','');
     QuarantineFile('C:\Users\Viktor\appdata\roaming\flash\cgminer.exe','');
     QuarantineFile('E:\Crack.exe','');
     QuarantineFile('C:\PROGRA~2\Mozilla\ccwiqof.exe','');
     QuarantineFile('C:\Users\Viktor\AppData\Local\Temp\20515753','');
     QuarantineFile('c:\users\viktor\0.21150488543048185.exe','');
     QuarantineFile('C:\Users\Viktor\AppData\Roaming\poclbm\t2.vbs','');
     QuarantineFile('C:\Users\Viktor\AppData\Roaming\Flash\update.vbs','');
     QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');     
     DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\Users\Viktor\AppData\Roaming\Flash\update.vbs','32');
     DeleteFile('C:\Users\Viktor\AppData\Roaming\poclbm\t2.vbs','32');
     DeleteFile('c:\users\viktor\0.21150488543048185.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\At1.job','32');
     DeleteFile('C:\Windows\Tasks\At1.job','32');     
     DeleteFile('C:\Users\Viktor\AppData\Local\Temp\20515753','32');
     DeleteFile('C:\Windows\system32\Tasks\At1','32');
     DeleteFile('C:\Windows\Tasks\At1','32');     
     DeleteFile('C:\PROGRA~2\Mozilla\ccwiqof.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\fwjrwfi','32');
     DeleteFile('C:\Windows\Tasks\fwjrwfi','32');     
     DeleteFile('C:\Users\Viktor\appdata\roaming\flash\cgminer.exe','32');
     DeleteFile('C:\Users\Viktor\appdata\roaming\closer.exe','32');
     DeleteFileMask('C:\Program Files\Zaxar', '*', true, ' ');   
     DeleteDirectory('C:\Program Files\Zaxar');     
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
     ExecuteRepair(13);      
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.

    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O4 - HKCU\..\Run: [f0974419a21c6b20cc3ea53834c255b7859c20be7d40] iexplore.exe
    O4 - Startup: flashupdate.lnk = C:\Users\Viktor\AppData\Roaming\Flash\update.vbs
    O4 - Startup: poclbm.lnk = C:\Users\Viktor\AppData\Roaming\poclbm\t2.vbs
    O4 - Startup: Zaxar Games Browser.lnk = C:\Program Files\Zaxar\ZaxarLoader.exe
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Сделайте лог полного сканирования MBAM (http://virusinfo.info/showthread.php?t=53070)
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  5. Это понравилось:


  6. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28
    Malware нашёл 31 вредоносную программу. Лог полного сканирования я вам выслал. Найденные Malware вредоносные объекты можно (нужно) удалять? (В Malware высвечена клавиша "Удалить объекты").
    Не понял, где указаны файлы, которые нужно прислать, как "Прислать запрошенный карантин".
    И запрашивали ли у меня эти файлы. Или присылать нужно все файлы из карантина?
    Последний раз редактировалось Zlak; 05.10.2013 в 22:10.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Куда выслали? Его нужно было прикрепить в теме. Где карантин, который я просил загрузить? + Жду от вас новые логи AVZ, HiJackThis
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  8. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28

    Высылаю отчёты ещё раз.

    Высылаю отчёты ещё раз. С карантином не понял, какие файлы высылать? Весь карантин?

    - - - Добавлено - - -

    В приложении 2 к инструкции: "2. Справа в списке файлов отметьте те файлы, которые нужно выслать." Не понял, где находится список файлов, которые нужно выслать.
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Еще раз перечитайте что я вам написал ранее.

    Сделайте лог полного сканирования MBAM (http://virusinfo.info/showthread.php?t=53070)
    Ваш отчет MBAM

    Тип сканирования: Быстрое сканирование
    В папке AVZ есть архив quarantine.zip, который нужно загрузить по красной ссылке Прислать запрошенный карантин вверху темы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  10. Это понравилось:


  11. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28
    Понял, сейчас сделаю.

    - - - Добавлено - - -

    Высылаю лог полного сканирования, Карантин выслал вчера.
    Вложения Вложения

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Удалите в MBAM все кроме:

    Код:
    C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Действие не было предпринято.
    D:\Office.2010.Proplus.VL.RU.Upd-01.10.10\Активатор\mini-KMS_Activator_v1.31_Office2010_VL_ENG.exe (Riskware.Tool.CK) -> Действие не было предпринято.
    D:\Office.2010.Proplus.VL.RU.Upd-01.10.10\Активатор\mini-KMS_Activator_v1.3_Office2010_VL_RUS.exe (Riskware.Crk) -> Действие не было предпринято.
    D:\8-Игры\Скайрим МОДЫ\Магазин тел\summerwear_v2-0_full.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
    D:\8-Игры\Скриншоты Скайрим\77ZipSetup.exe (Adware.InstallBrain) -> Действие не было предпринято.
    D:\PGP\Программы\Office.2010.Proplus.VL.RU.Upd-01.10.10\Активатор\mini-KMS_Activator_v1.31_Office2010_VL_ENG.exe (Riskware.Tool.CK) -> Действие не было предпринято.
    D:\PGP\Программы\Office.2010.Proplus.VL.RU.Upd-01.10.10\Активатор\mini-KMS_Activator_v1.3_Office2010_VL_RUS.exe (Riskware.Crk) -> Действие не было предпринято.
    D:\9 Речфлот\3D SexVilla2\Oxin's Style!\3D SexVilla 2\Binaries\fc3DSexVillaRun.DE.exe (Trojan.PWS.OnlineGames) -> Действие не было предпринято.
    D:\9 Речфлот\3D SexVilla2\Oxin's Style!\3D SexVilla 2\Binaries\fc3DSexVillaRun.EN.exe (Trojan.PWS.OnlineGames) -> Действие не было предпринято.
    После удаления сделайте новый лог полного сканирования.

    Проверьте эти файлы на virustotal
    Код:
    D:\9 Речфлот\3D SexVilla2\Oxin's Style!\3D SexVilla 2\Binaries\fc3DSexVillaRun.EN.exe
    кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  13. Это понравилось:


  14. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28

    Посылаю повторный лог полного сканирования

    Посылаю ещё один лог полного сканирования (после удаления)

    - - - Добавлено - - -

    Такого файла "D:\9 Речфлот\3D SexVilla2\Oxin's Style!\3D SexVilla 2\Binaries\fc3DSexVillaRun.EN.exe" в этой директории нет. Это игра, я скачал её года 2-3 назад на Торенте. Она запускается только при выключенном антивируснике. Но ни разу за это время эта программа как вирус себя не проявила (в смысле- никаких проблем на компе у меня не было).

    - - - Добавлено - - -

    В папке "Binaries" я этого файла не вижу.

    - - - Добавлено - - -

    Проблемы начались после закачки и установки программы "77 zip"
    Вложения Вложения
    Последний раз редактировалось Zlak; 07.10.2013 в 21:26.

  15. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Ваше? Вам знакомо?

    Обнаруженные ключи в реестре: 7
    HKCR\Zula Games.BackgroundHostObject (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.BackgroundHostObject.1 (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Navbar (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Navbar.1 (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Tool (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Tool.1 (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdl oblmlcoiidmncpinmmacn (PUP.Optional.Zulagames.A) -> Действие не было предпринято.

    Обнаруженные папки: 1
    C:\Users\Viktor\AppData\Roaming\zulagames (PUP.Optional.Zulagames.A) -> Действие не было предпринято.

    Обнаруженные файлы:
    C:\Users\Viktor\AppData\Roaming\zulagames\zulagame s.crx (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    C:\Users\Viktor\AppData\Roaming\zulagames\icon.ico (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  16. Это понравилось:


  17. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28
    Что такое не знаю... У меня такой игры нет. (Если это игра).

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Удалите в MBAM тогда:

    Код:
    Обнаруженные ключи в реестре:  7
    HKCR\Zula Games.BackgroundHostObject (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.BackgroundHostObject.1 (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Navbar (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Navbar.1 (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Tool (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKCR\Zula Games.Tool.1 (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    
    Обнаруженные папки:  1
    C:\Users\Viktor\AppData\Roaming\zulagames (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    
    Обнаруженные файлы:
    C:\Users\Viktor\AppData\Roaming\zulagames\zulagames.crx (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    C:\Users\Viktor\AppData\Roaming\zulagames\icon.ico (PUP.Optional.Zulagames.A) -> Действие не было предпринято.
    После удаления сделайте новый лог полного сканирования.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  19. Это понравилось:


  20. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28

    Посылаю ещё один лог полного сканирования (после второго удаления)

    Посылаю ещё один лог полного сканирования (после второго удаления).

    - - - Добавлено - - -

    Полное сканирование занимает около трёх часов (практически весь вечер). Проверить результаты лечения пока не было возможности. Но на переписке с вами баннеров-паразитов не появляется, вроде...
    Вложения Вложения

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Уже почти закончили.

    Сделайте новые логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  22. Это понравилось:


  23. #16
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28
    Ок, завтра всё сделаю.
    Сейчас отловил ещё вот что:
    Если браузер включён, то в 01.26 вот уже недели две подгружается рекламная страница. В этот раз была: "http://static.salesresourcepartners.com/ng/?z=1&ilmernzkvtaztu=00265A186E1B2F3F&pu=&s=D-Other&nm=ilmernzkvtaztu&t=" . МВАМ или АдГуард её заблокировали. Наверное в "Опере" какую-то хрень не вытравили...

  24. #17
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28

    Ещё порция логов

    Ещё порция логов. Высылаю.

    Но сегодня за день 4 раза пытались выскочить рекламные окна: "http://www.vk-dohod.net/?919acc01a6588d1ea43e4ad09951c8ca". Были заблокированы. Пришёл, а в моём браузере "Опера" 4 свёрнутых окна с этим адресом. Надпись: "Ошибка. Заблокировано ...." Просто закыл окна

    Но маленькие баннеры слева снизу не выскакивают. Это уже хорошо!
    Вложения Вложения

  25. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     QuarantineFile('C:\Program Files\Internet Explorer\iexplore.url','');
     QuarantineFile('C:\Program Files\Google\Chrome\Application\chrome.url','');
     DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.url','32');
     DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');   
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  26. Это понравилось:


  27. #19
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.10.2013
    Сообщений
    48
    Вес репутации
    28
    Карантин выслал.
    Файл сохранён как 131009_194440_quarantine_5255b2283bd8c.zip
    Размер файла 2471
    MD5 f16c3880c9851e11e57dcc7181d05804

    - - - Добавлено - - -

    Посылаю свежие логи.
    Вложения Вложения

  28. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,379
    Вес репутации
    1028
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  29. Это понравилось:


  • Уважаемый(ая) Zlak, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 10.07.2013, 17:29
    2. Ответов: 2
      Последнее сообщение: 23.04.2013, 18:35
    3. Ответов: 11
      Последнее сообщение: 16.11.2011, 15:26
    4. не открываются страницы, выскакивают незапрашиваемые (заявка №103064)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 31.07.2011, 14:00
    5. Trojan выскакивают неприличные окошки
      От lidkin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.11.2008, 18:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01179 seconds with 17 queries