Перейти к содержанию

Заблокировался Касперский


sergun_81

Рекомендуемые сообщения

Помогите пожалуйста, какой-то вирус заблокировал антивирус, систему восстановления и не заходит в безопасном режиме.

мои логи

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Такс, ждем хелперов и не слушаем неквалифицированную помощь!

 

Сообщение от модератора Apollon
предыдущие посты удалены из-за их бесполезности!

vit9696 спасибо за сигнал!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\ati2avxx.exe');
DeleteFile('c:\windows\system32\ati2avxx.exe'); 
DeleteFile('C:\WINDOWS\system32\IMES.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\tgknpb.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\tgknpb.exe');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\tgknpb.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.

 

ПК перезагрузится.

Профиксите в Hijackthis

R3 - URLSearchHook: (no name) -  - (no file)

 

повторите логи

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

+

выполните скрипт в AVZ

 

begin
RegKeyBinParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer','NoDriveTypeAutoRun','221');
end.

 

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала

Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

 

 

 

Старые антивирусные базы!

Внимание ! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Пожалуйста, когда будете делать повторные логи, обновите сначала базы. если таковое получится.

 

 

Что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Что с проблемами?
Спасибо огромное за помощь зараженный комп в офисе, рабочий день закончился, завтра все, что написали я проделаю и отпишусь
Ссылка на комментарий
Поделиться на другие сайты

Ребята, вы просто супер молодцы :diablo: спасибо вам огромное, Каспер заработал я ему базу обновил, логи вышлю обязательно, либо завтра, либо в понедельник, времени совсем не хватает.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...