Перейти к содержанию

Сбои в работе системы после проверки KIS [OK]


Рекомендуемые сообщения

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • Осень

    17

  • Falcon

    6

  • thyrex

    4

  • Roman_Five

    2

Топ авторов темы

Изображения в теме

Тогда в скрипте нужно вместо gmer.exe написать везде имя скачанного файла со случайным именем

И после этого запустить скрипт на выполнение

 

 

так и есть, у меня этот файл называется ohdjn6sq.exe

 

пошла все делать по новой

Изменено пользователем Осень
Ссылка на комментарий
Поделиться на другие сайты

мне надо сделать вот так?

 

ohdjn6sq.exe -del service kmilkh

ohdjn6sq.exe -del service ofnnllf

ohdjn6sq.exe -del service sdyvqpdxo

ohdjn6sq.exe-del file "C:\WINDOWS\system32\zjmzibf.dll"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kmilkh"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ofnnllf"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sdyvqpdxo"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kmilkh"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ofnnllf"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\sdyvqpdxo"

ohdjn6sq -reboot

 

или в последней строчке не менять?

Изменено пользователем Осень
Ссылка на комментарий
Поделиться на другие сайты

Зделайте как просил Вас thyrex постом выше. И зделайте новые логи.

 

мне надо сделать вот так?

 

ohdjn6sq.exe -del service kmilkh

ohdjn6sq.exe -del service ofnnllf

ohdjn6sq.exe -del service sdyvqpdxo

ohdjn6sq.exe-del file "C:\WINDOWS\system32\zjmzibf.dll"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kmilkh"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ofnnllf"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sdyvqpdxo"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kmilkh"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ofnnllf"

ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\sdyvqpdxo"

ohdjn6sq -reboot

 

или в последней строчке не менять?

да именно, изменить все на название вашего гмера.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

Зделайте как просил Вас thyrex постом выше. И зделайте новые логи.

 

 

да именно, изменить все на название вашего гмера.

 

 

получается вот чего, так должно быть?

post-10780-1247664913_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ну их может уже и нет, или у них уже другие имена, новый лог дадите, там виднее будет.

Спасибо, пошла делать логи...

 

вот :)

virusinfo_syscheck.zip

new.log

virusinfo_syscure.zip

Изменено пользователем Осень
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

что-то снова не так с ноутбуком!

опять куча вирусов!!!

Если я все это удалю, наверное перестанет работать и офис и опера и все прочее? Как мне быть? Снова делать логи?! :huh:

 

боюсь о5 все испортить :lol: :)

post-10780-1252326343_thumb.jpg

Изменено пользователем Осень
Ссылка на комментарий
Поделиться на другие сайты

что-то снова не так с ноутбуком!

опять куча вирусов!!!

Если я все это удалю, наверное перестанет работать и офис и опера и все прочее? Как мне быть? Снова делать логи?! :huh:

 

боюсь о5 все испортить :lol: :)

 

 

то, что у вас на скрине, не вирусы, а узявимости в программах.

для того, чтобы их исправить, нужно ставить заплатки. ссылки на скрине есть.

 

нажмите на светофоре (вверху) Кис "исправить", чтобы было запрошено действие на удаление вредоносной программы (какой кстати?).

Ссылка на комментарий
Поделиться на другие сайты

то, что у вас на скрине, не вирусы, а узявимости в программах.

для того, чтобы их исправить, нужно ставить заплатки. ссылки на скрине есть.

 

нажмите на светофоре (вверху) Кис "исправить", чтобы было запрошено действие на удаление вредоносной программы (какой кстати?).

попробую....

в прошлый раз тоже так начиналось безобидненько,а потом как понеслоооооооось :(

Ссылка на комментарий
Поделиться на другие сайты

Если в колонке Обнаружено кликнуть на ссылке с уязвимостью, Вы перейдете на страницу с ее описанием и способом исправления. Чаще всего это установка патчей или установка более новых версий программ

Ссылка на комментарий
Поделиться на другие сайты

нажимала-нажимала...ничего не исправилось :)

 

 

1. Очистите отчёты

главное окно - настройки - отчёты - очистить - все

 

2. Очистите найденные угрозы

главное окно - сфетофор - обнаруженные угрозы - раскрыть группу ! - правый клик на группе - очистить список

повторить для всех групп

 

3. нажмите "исправить"...

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • rustam253
      Автор rustam253
      Всем привет.
      Купил SSD и салазки, чтоб установить его вместо дисковода на ноут.
      Жесткий вынимать не планировал - хочу в дальнейшем использовать его как хранилище данных.
      Прошу подсказать, как мне установить ОС на SSD? Есть ключ от предустановленной windows8.1. 
      Хотел бы установить и windows10 и linux для пробы.
      Нужно ли удалять windows8.1 с жесткого диска перед установкой или нет?
      Всем заранее благодарен.


    • misska
      Автор misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
       
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 

×
×
  • Создать...