regist 617 Опубликовано 3 октября, 2018 Share Опубликовано 3 октября, 2018 Не вижу вашего письма. Попробуйте ещё раз. Цитата Ссылка на сообщение Поделиться на другие сайты
amiton 0 Опубликовано 4 октября, 2018 Автор Share Опубликовано 4 октября, 2018 (изменено) Яндекс диск определяет, что в файле вирус Дублирую на почту с другого ящика Изменено 4 октября, 2018 пользователем SQ Убрал ссылку Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 5 октября, 2018 Share Опубликовано 5 октября, 2018 Надо было не папку архивировать, а уже созданный архив посылать, он уже с нужным паролем был. Едиственное в том посте написал quarantine.zip а у вас создался quarantine.7z, но можно было догадаться.Файл пока послал в вирлаб [KLAN-8862007878], но уверен что добавят детект на него либо Trojan.Win64.Miner, либо Trojan.Win64.Inject ибо этот майнер в svchost инжектируется. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 5 октября, 2018 Share Опубликовано 5 октября, 2018 Здравствуйте!Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Windows\System32\dwmsvc.dll', ''); DeleteFile('C:\Windows\System32\dwmsvc.dll', '64'); RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\DwmSvc\', 'x64'); ExecuteSysClean; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Цитата Ссылка на сообщение Поделиться на другие сайты
amiton 0 Опубликовано 15 октября, 2018 Автор Share Опубликовано 15 октября, 2018 Спасибо. Теперь всё нормально. Тему можно закрывать Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 15 октября, 2018 Share Опубликовано 15 октября, 2018 Для контроля все же Повторите логи по правилам. Для повторной диагностики запустите снова Autologger Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.