Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.13001.20266 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.02 (64-разрядная) v.6.02.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.8.0 (1324) Внимание! Скачать обновления
Telegram Desktop version 4.0 v.4.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
uTorrent Web v.1.2.8 Внимание! Клиент сети P2P с рекламным модулем!.
Tribler v.7.11.0 Внимание! Клиент сети P2P с рекламным модулем!.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC v.21.005.20060 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Перечисленное примите к сведению и по возможности исправьте.

 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано

Хорошо. Спасибо большое еще раз!

 

На этом всё?

SecurityCheck с отчётом просто удалить?

Опубликовано

Да, на этом всё, и да, можно просто удалить.

  • Спасибо (+1) 1
Опубликовано

Тогда последний вопрос на будущее, так сказать.

В программах AVbr и Автологере, есть галочка: "Выполнять лечение". В каких ситуациях её следует тыкать?

Опубликовано
14 часов назад, Sandor сказал:

Да, на этом всё, и да, можно просто удалить.

Ещё один момент: теперь в папке запуска автологера постоянно появляется папка: "AutoLogger". Всё бы ничего, но начинает нервировать. 

В папке содержится еще одна папка "CrashDumps", в которой содержится файл с разрешением .bmp .
 

Получается, автологгер остался в системе и теперь он проверяет каждую программу?

Опубликовано
14 часов назад, Danchik сказал:

есть галочка: "Выполнять лечение". В каких ситуациях её следует тыкать?

Обе утилиты и AVbr и Autologger используют AVZ и в обеих ничего дополнительно не нужно "тыкать".

А если запускаете саму AVZ, то выбираете на своё усмотрение. Другое дело, что нужно хорошо понимать работу программы. Почитайте справку.

 

42 минуты назад, Danchik сказал:

Получается, автологгер остался в системе

Поправим:

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger : string;
begin
clearlog;
if IsWOW64 then SetupAVZ('X64R=NX');
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now) +#13#10+ PathAutoLogger);
RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps');
RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting', 'DontShowUI');
SaveLog(PathAutoLogger+'report.log');
end.

 

Полученный в результате работы скрипта отчёт с именем report.log прикрепите к следующему сообщению.

Опубликовано (изменено)

По результатам скрипта надпись: "Скрипт выполнен без ошибок". Файл report.log не появляется.

Изменено пользователем Danchik
Опубликовано

Хорошо, последите будет ли дальше появляться папка CrashDumps

Опубликовано

Понял, хорошо

 

Всё отлично, папка не появляется

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • FlangeIR
      Автор FlangeIR
      Компьютер был заражен майнером, малварью и троянами. Была произведена очистка через KVRT. После этого пытался инсталлировать MBAM, но он не запускается после установки.
      Addition.txt FRST.txt avz_log.txt
    • Shiro14
      Автор Shiro14
      Здравствуйте, недавно заметил что пк в простое сильно нагружает ЦП а при открытии диспетчера или explorer нагрузка пропадает. Проверил через Dr.web вирус NET:MINERS.URL но удалить не получается. Прикреплю логи и анализ Farbar Recovery Scan cureit.rar Надеюсь на Вашу помощь.
      Farbar.rar
    • Raritetious
      Автор Raritetious
      Здравствуйте! Помогите и мне пожалуйста, так же drweb.cure it нашел но не может удалить вирус NET:MINERS.URL, вот его лог. Так же прикрепил логи из FRST64
       
      cureit.log logs.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • kbhdfdz
      Автор kbhdfdz
      dr.web curelt обнаружил майнер, убрать не может. помогите, я вообще не разбираюсь. логи вроде прикрепила 
      cureit.zip
    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
×
×
  • Создать...