Перейти к содержанию

[+ЛОГ]Синый экран,ошибка программы(3дс Мах,Фотошоп...)


Рекомендуемые сообщения

Синый екран,ошибка программы(3ds Мах,AutoCAD,Photoshp CS4...)Переустановил все эти программы,но не помогло.Подозрение на вирусы.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('c:\windows\system32\hasplms.exe','');
DeleteFile('D:\autorun.inf');
BC_ImportALL;
 ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

 

Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, запакуйте файлы из файлов DDS.txt и Attach.txt и вложите в сообщение

Ссылка на комментарий
Поделиться на другие сайты

Рекомендации:

>>> Базы AVZ устарели - порекомендуйте обновить базы AVZ.

После того как выполните данные скрипты. Обновите базы, и сделайте логи повтороно

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

НЕ выполнять.

После выполнения скрипта компьютер перезагрузится.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте на newvirus@kaspersky.com с указанием пароля: virus в теле письма

Изменено пользователем liveStory
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Рекомендации:

>>> Базы AVZ устарели - порекомендуйте обновить базы AVZ.

После того как выполните данные скрипты. Обновите базы, и сделайте логи повтороно

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

DeleteFileMask('C:\DOCUME~1\039C~1\LOCALS~1\Temp\E_4\','*.*',

true);

QuarantineFile('F:\Recycled.exe','');

QuarantineFile('c:\windows\system32\fcwoeyr.exe','');

QuarantineFile('c:\windows\system32\xp-34c24a6a.exe','');

QuarantineFile('F:\autorun.inf','');

DeleteFile('c:\windows\system32\fcwoeyr.exe');

DeleteFile('c:\windows\system32\xp-34c24a6a.exe');

DeleteFile('F:\Recycled.exe');

DeleteFile('F:\autorun.inf');

BC_ImportALL;

ExecuteSysClean;

ExecuteRepair(1);

ExecuteWizard('TSW', 2, 2, true);

ExecuteWizard('SCU', 2, 2, true);

BC_Activate;

RebootWindows(true);

end.

 

После выполнения скрипта компьютер перезагрузится.

Код

begin

CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');

end.

 

Полученный архив отправьте на newvirus@kaspersky.com с указанием пароля: virus в теле письма

 

Наверно это ошибка.

 

А что это?Выходит каждый раз

 

akoK DDS не запускается.У меня ОС х64

post-6306-1266219331_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Наверно это ошибка.

 

А что это?Выходит каждый раз

 

akoK DDS не запускается.У меня ОС х64

Вы скрипт вполнили?

Если выполнили скрипт.

Обновите Базы AVZ сделайте ЛОги повторно.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора thyrex
liveStory, Вам уже указывали на недопустимость использования этих инструкций без надобности

ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);

В следующий раз придется поступить пожестче

 

ArchiMAX

сделайте логи с помощью.

hijackthis

 

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\System32\winlogon.exe','');
QuarantineFile('C:\WINDOWS\system32\services.exe','');
QuarantineFile('C:\WINDOWS\system32\lsass.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\kbdclass.sys','');
QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
QuarantineFile('c:\windows\system32\hasplms.exe','');
QuarantineFile('C:\WINDOWS\system32\csrss.exe','');
QuarantineFile('C:\WINDOWS\system32\nvsvc64.exe','');
QuarantineFile('C:\WINDOWS\system32\tlntsvr.exe','');
QuarantineFile('C:\WINDOWS\system32\hticons.dll','');
QuarantineFile('C:\WINDOWS\system32\dopdfmn6.dll','');
QuarantineFile('C:\WINDOWS\system32\E_ILMBUP.DLL','');
QuarantineFile('C:\WINDOWS\system32\localspl.dll','');
QuarantineFile('C:\WINDOWS\system32\win32spl.dll','');
QuarantineFile('D:\autorun.inf','');
DeleteFile('D:\autorun.inf');
DeleteFile('c:\windows\system32\hasplms.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки пришлите попавшие в карантин файлы.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Полученный архив отправьте на newvirus@kaspersky.com с указанием пароля: virus в теле письма

Ответ сообщите нам.

ЖДем.

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард180220379
      Автор Эдуард180220379
      Ищу помощи специалиста.
      Чистил ноутбук в этом разделе. После простоя ноутбук сейчас при включении выдал синие экраны.
      И не могу обновить приложение, ночью не мог и сейчас не могу.
      Вчера обновил видео драйвер, поставил бесплатный касперский и все, запустил после всего запрет. Он выдавал not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen я его разрешил. 
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • Kaneki_kek
      Автор Kaneki_kek
      Здраствуйте, столкнулся с такой проблемой, что начало слетать время, а при попытке его вернуть автоматически выдает такую ошибку.Как я преполагаю данная проблема произошла из за использования обхода. Так же не получается после установки запустить касперский.

      CollectionLog-2025.06.30-09.02.zip
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
×
×
  • Создать...