Перейти к содержанию

помогите настроить работу ноута


Rasputin

Рекомендуемые сообщения

ситуация: рабочий ноут, подключение к инету происходит крайне редко, - ввиду ненадобности (основная задача - работа в спец.программе, распечатка документов).

предположительно через флеху попал файлик под кодовым именем " sys.vbs " после чего все диски, включая флешки стали переименовываться под " pravat ". сам файлик присутствовал в каждой (или почтикаждой) рабочей папке.

после установки касперского антивируса 2010 (и конечно же обновления баз) ноут был "вычищен" от всех зловредных файликов. все вроде нормально работает, кроме как, при загрузке системы выбивает чето типа "чето не загружено, и это не будет работать/либо работать со сбоями, так как скрипт sys.vbs не найден"

 

Господа, каково Ваше мнение: это плохо или очень плохо?

Ссылка на комментарий
Поделиться на другие сайты

Rasputin

Сделайте пожалуйста логи по правилам: http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

 

не вопрос, - сделаю.

 

Вот рабочего дня дождусь, попаду в офис...

Ссылка на комментарий
Поделиться на другие сайты

Господа, каково Ваше мнение: это плохо или очень плохо?
Это не очень плохо. В системе осталась ссылка на запуск вредоноса но его уже нет, т.е. сделаете логи, вам напишут скрипт лечения/очистки и все будет нормально.
Ссылка на комментарий
Поделиться на другие сайты

чето не загружено, и это не будет работать/либо работать со сбоями, так как скрипт sys.vbs не найден"[/font]

Господа, каково Ваше мнение: это плохо или очень плохо?

Ничего страшного. Вероятнее всего, что антивирус тело вируса удалил, а ссылки на его запуск остались. Пройдитесь по папкам автозагрузки, файлам win.ini, system.ini и удалите ссылки на sys.vbs. Также обязательно пройдитесь поиском по реестру и удалите все упоминания данного скрипта.

 

P.S: Не понимаю, почему антивирус Лаборатории эти ссылки при удалении вирусов не чистит? ;) Дело ведь пустяковое и у пользователей меньше вопросов бы возникало.

 

Сообщение от модератора thyrex
EAlekseev, давайте Вы не будете через 2 часа писать сообщения, которые не несут никакой новой информации, если сравнить с предыдущим сообщением
Ссылка на комментарий
Поделиться на другие сайты

Ничего страшного. Вероятнее всего, что антивирус тело вируса удалил, а ссылки на его запуск остались. Пройдитесь по папкам автозагрузки, файлам win.ini, system.ini и удалите ссылки на sys.vbs. Также обязательно пройдитесь поиском по реестру и удалите все упоминания данного скрипта.

 

P.S: Не понимаю, почему антивирус Лаборатории эти ссылки при удалении вирусов не чистит? :lol: Дело ведь пустяковое и у пользователей меньше вопросов бы возникало.

 

EAlekseev, давайте Вы не будете через 2 часа писать сообщения, которые не несут никакой новой информации, если сравнить с предыдущим сообщением

 

 

 

щас сброшу нужные вам файлики.

 

Кстати поиск по регистру с помощью поиска скрипта по полному имени дал результаты. спс

Изменено пользователем Rasputin
Ссылка на комментарий
Поделиться на другие сайты

вот файлики.

 

П.С.: замечание - винда не нашенская (англ.), при запуске AVZ, (который кстати тож запускается на англ.языке) потом "файл", потом "стандартные скрипты" пункт который №3 звучит немного иначе чем в русском варианте: "advanced system analysis with malware removal enabled" , тогда как в русском языке тот же пункт звучит "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"! Все остальные пункт звучат аналогично (дословно) русским! надеюсь при этом ничего больше не меняется!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

- Закройте/выгрузите все программы кроме Internet Explorer.

Отключите

- ПК от интернета/локальной сети.

 

- Пофиксить в HijackThis

O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe

- ПК перезагрузите.

 

- Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте на newvirus@kaspersky.com. В теле письма сообщите, что пароль на архив "virus"(без кавычек). Полученный ответ сообщите здесь.

- Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Установил  Kaspersky for linux на линукс минт, возникла проблема с настройкой, статьи онлайн справки громоздкие и совершенно непонятно как собственно настроить проверку защищенных соединений. Спасибо andrew75 за помощь.
      Простыми словами как это сделать:
      1. Создать файл с настройками нужного компонента 
      2. Внести изменения в созданный файл настроек.
      3. Импортировать измененый файл настроек.
      Всё делаем через терминал.
      В примере рассмотрим настройку проверки защищенных соединений Kaspersky Internet Security for linux.
      1. Итак  в терминале вводим 
      kfl-control --get-net-settings --file /home/имя вашей учетной записи/net.ini Таким образом создастся файл с настройками компонента проверка защищных соединений.
      2. Открываем домашнюю папку кликнув по иконке папки на панели задач, вносим правки в файл, я изменил значение параметра 
      MonitorNetworkPorts с Selected на All для контроля всех сетевых портов. 
      Сохранив файл изменения в файле net.ini.
      Импортируем изменные настройки в продукт командой в терминале 
      kfl-control --set-net-settings --file /home/имя вашей учетной записи/net.ini Всё! настройки импортированы.
      Проверить применились ли изменения можно командной в терминале 
      kfl-control --get-net-settings в этом случае текущие настройки будут отображены в терминале.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/261136.htm
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290529.htm
      Скачать Kaspersky for linux можно по этой ссылке https://www.kaspersky.ru/downloads/standard
      Мой канал в тг https://t.me/kuh0nya 
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Danila05
      От Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

×
×
  • Создать...