Перейти к содержанию

"Удалённый ПК пытается получить доступ"


Рекомендуемые сообщения

Моё почтение!Проблемка в том,что сегодня утром,при подключении к сети,ПК выдал сообщение:Удалённый компьетер пытается получить доступ к Вашему компьютеру!Дело в том что такое в первый раз!Установлен Nod32,просканировал,чисто!Решил обратиться к Вам,уважаемые господа,как к специалистам! :) Проверте пожалуйста логи!

 

Сообщение от модератора akoK
Удалил карантин.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\msiexec.exe','');
QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc', 'Start', 2);
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(8);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Повторите логи. И лог HJT не забываем :)

Изменено пользователем akoK
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо akoK,выполнил!Логи новые прилагаю,и заодно HJT! :)

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Игорьwerik
Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт в AVZ

 

begin
ExecuteRepair(3);
ExecuteRepair(5);
RebootWindows(true);
end.

 

повторите лог: virusinfo_syscure.zip

Изменено пользователем akoK
убрал лишнюю команду
Ссылка на комментарий
Поделиться на другие сайты

+ к вышесказанному.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\vdiznzyw.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

Ссылка на комментарий
Поделиться на другие сайты

akoK,snifer67,MotherBoard Спасибо за помощь!Но это будет завтра,я уже дома!Скажите пожалуйста,какой именно скрипт мне выполнять?

Хорошо akoKскину,с одним условием :) Вы мне скажите что это было, ;) и скинете мне в личку,или на ящик!?Идёт!? ;) (я точно не помню,но я вроди удалил архив,а если выполнить скрипт снова,архив создастся?)

Изменено пользователем Игорьwerik
Ссылка на комментарий
Поделиться на другие сайты

<удален вредный совет>

 

Рекомендуется удалить ПО, которое может конфликтовать

с установленным ESS:

- McAfee.

Если данные программы были ранее удалены некорректно,

можно воспользоваться специализированными утилитами

по очистке их следов с сайтов производителей данного ПО.

 

После проведённого лечения рекомендуется установить следующие обновления:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

 

приложите к новому сообщению файл

C:\WINDOWS\system32\linkdel.cmd

 

что с проблемой?

 

Сообщение от модератора akoK
В начале оптимизацию системы необходимо согласовать с пользователем.
Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Лечение провёл,конфликтующее ПО удалил!А вот скрипт не выполняется,выдаёт ошибки!Ошибка скрипта:BEGIN expected,позиция {1:1},и аналогично {9:1}А как согласовать оптимизацию системы с пользователем?

Изменено пользователем Игорьwerik
Ссылка на комментарий
Поделиться на другие сайты

А как согласовать оптимизацию системы с пользователем?

 

т.е. примерно так:

хотели ли Вы исправить это

9. Мастер поиска и устранения проблем

>> Обнаружен отладчик системного процесса

>> Заблокирована настройка автоматического обновления

>> Таймаут завершения процессов находится за пределами допустимых значений

>> Таймаут завершения служб находится за пределами допустимых значений

>> Таймаут, по истечению которого принимается решение о том, что процесс не отвечает, находится за пределами допустимых значений

>> Разрешен автозапуск с HDD

>> Разрешен автозапуск с сетевых дисков

>> Разрешен автозапуск со сменных носителей

ведь Вы опытный пользователь, и сами без труда разберётесь, что такое таймауты, локи полиси и т.д....

 

где файл cmd ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • KL FC Bot
      Автор KL FC Bot
      В нашем полном гиде по ключам доступа (passkeys) мы уже разобрали, как отказаться от паролей при пользовании обычными комбинациями смартфонов и компьютеров на базе Android, iOS, macOS и Windows. В этом посте мы сосредоточимся на важных частных случаях:
      как один раз войти в свой аккаунт с чужого устройства; что делать, если часто меняешь компьютеры или смартфоны; как защититься от взлома аккаунта, если тот поддерживает резервный вход по паролю; какие проблемы могут возникать в международных поездках; что происходит при использовании нишевых браузеров и ОС. Как пользоваться passkeys на чужих компьютерах?
      Что делать, если нужно войти в свою учетную запись, защищенную ключом доступа, из библиотеки, с компьютера в аэропорту или просто у родственников дома? Не торопитесь вспоминать резервный пароль.
      Начните на компьютере вход в учетную запись на нужном сайте: введите имя пользователя, при необходимости нажмите «Вход с помощью passkey». После этого на экране появится QR-код — его нужно просканировать своим смартфоном, на котором сохранен ключ доступа. Если все получилось, QR-код пропадет, и вы войдете в свой аккаунт.
      Чтобы этот несложный на вид процесс прошел гладко, нужно не так мало:
      компьютер должен поддерживать Bluetooth Low Energy (BLE) — с его помощью идет проверка, что смартфон и компьютер действительно находятся рядом; на компьютере должны быть установлены ОС и браузер, поддерживающие ключи доступа; и у компьютера, и у смартфона должно быть надежное интернет-соединение.  
      View the full article
    • xdlsoa
      Автор xdlsoa
      Здравствуйте, скачал проверить на вирусы комп касперский премиум, быструю проверку сделал и нашло несколько вирусов такие как Trojan.Win32.Miner.pef
      Жму устранить и бесконечно жду, что делать?
    • Rena73
      Автор Rena73
      Пытаюсь расшифровать файлы. не получается. ZXyL8wFFae.rar
×
×
  • Создать...