Закрыто Поймала что-то, что само открывает рекламу и браузеры

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Ирина Юрьевна, 7 сен 2016.

Статус темы:
Закрыта.
  1. Ирина Юрьевна
    Оффлайн

    Ирина Юрьевна Новый пользователь

    Сообщения:
    1
    Симпатии:
    0
    При самостоятельной борьбе, проблема частично решилась, не смогла справиться с MPC safe, который открывается в поиске Mikrosoft Edge и в гугл хром поиск майловский не смогла убрать. Провела сканирование вашей прогой, отправляю архив
     

    Вложения:

  2. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Прокси сервер:

    сами настраивали?

    Выполните скрипт в AVZ
    Код (Text):

    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\ирина\appdata\local\comdev\comdev.exe','');
     QuarantineFile('C:\Users\ирина\AppData\Local\ComDev\ComDev.exe','');
     DeleteFile('C:\Users\ирина\AppData\Roaming\desktopy.ru\desktopy.exe','32');
     DeleteFile('C:\Users\ирина\AppData\Roaming\SearchIndexer\desktopsearchservice.exe','32');
     DeleteFile('C:\Users\ирина\AppData\Local\ComDev\ComDev.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\ComDev','64');
     DeleteFile('C:\Users\ирина\Downloads\SpyHunter-Installer.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\{2432A27E-C092-4C2F-A3BA-B95531662FF1}','64');
     DeleteFile('C:\Users\ирина\AppData\Local\Temp\OFFICE2007\AutorunHelper.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\{3A0D7C5A-2C62-4FE2-9398-35CF22EA4567}','64');
     DeleteFile('C:\Users\ирина\Desktop\ярлыки\R314287.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\{51114B15-7972-47E7-8856-7788F0D4B64F}','64');
     DeleteFile('C:\Users\ирина\Desktop\ярлыки\R314281.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\{7CA3D7AB-E5F0-4A34-895B-9326DBDDB1F2}','64');
     DeleteFile('C:\Users\ирина\Downloads\SpyHunter-Installer (1).exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\{DBFE5FCD-6BFA-4F44-960F-F9F514CCF9FB}','64');
     DeleteFile('C:\Users\ирина\appdata\local\comdev\comdev.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\desktopy','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\HFALoader','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchIndexer','command');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
     
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код (Text):
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
     
    Kиpилл нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей