Перейти к содержанию

Не удаляется izcipica.exe


savekey

Рекомендуемые сообщения

Проблема уже описана ранее по вновь появляющемуся файлу autorun.inf, но мой предшественник ни как не мог предоставить достаточно информации для решения проблемы. Запускал утилиты klwk и clraw. Излечения не произошло.

Кроме этого - прилагаю ссылку на загруженный отчет по системе. Самого файла отчета в папке небыло. http://www.getsysteminfo.com/read.php?file...56d5ddd135eff5d

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Проблема уже описана ранее по вновь появляющемуся файлу autorun.inf

Хм попробуйте скачать Curelt! и проведите полное сканирование с этой утилиты

И отключите автозапуск со сьемных носителей(я не знаю как)

Изменено пользователем R122R
Ссылка на комментарий
Поделиться на другие сайты

перед выполнением вставьте флэшку.

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('F:\IZUVAS\izcipica.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\Documents and Settings\user\Application Data\rmhzb.exe','');
DeleteFile('F:\IZUVAS\izcipica.exe');
DeleteFile('C:\Documents and Settings\user\Application Data\rmhzb.exe');
DeleteFile('F:\autorun.inf');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Documents and Settings\user\Application Data\rmhzb.exe');
BC_Activate;
ExecuteWizard('TSW',3,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лпборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Если размер карантина превышает 1,5 мегабайта, отправьте карантин по электронной почте на адрес "newvirus@kaspersky.com".

Полученный ответ сообщите в этой теме.

 

Рекомендуется удалить ПО, которое может конфликтовать

с установленным Kaspersky AV:

- PGPfreeware 6.5.3

 

Скачайте ComboFix здесь или здесь.

Сохраните файл на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши и клавиатуры, т.к. это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание:

Процесс сканирования довольно длителен - наберитесь терпения.

В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

 

Сделайте новые логи по правилам.

 

SP2 для Виндовс - это очень плохо. Ставьте SP3 и все заплатки.

Ссылка на комментарий
Поделиться на другие сайты

Сформированы отчеты в соответствии с приведенными выше рекомендациями. Файлы отчетов отправлены из Личного кабинета в тот же день. Получил авто-подтверждение о приеме моей заявки. Ответа на заявку до сих пор нет. Прошу пояснить - сколько обычно требуется времени для решения аналогичных вопросов?

 

Спасибо Алфавиту за предоставленные буквы.

Ссылка на комментарий
Поделиться на другие сайты

Где стандартный набор свежих логов и лог combofix?

[/quote/]

 

Как я писал ранее - отправил ч\з Личный кабинет. Для инфо прикрепляю эти файлы к настоящему сообщению.

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте карантин на форум.

ComboFix.rar

Ссылка на комментарий
Поделиться на другие сайты

Благодарю. Проблема решена.

По всей видимости проблема исчезла после обновления баз. Однако при проверке файлов в отчете небыло сообщения о нахождении и удалении

вируса. В качестве консультации на будущее - куда ушло сообщение об излечении?

Ссылка на комментарий
Поделиться на другие сайты

это Вы о чём?

 

Я о том, что если излечение вируса было проведено с помощью ПО "Антивирус Касперского", то обычно возникает отчет о стертом или вылеченном файле. В этот раз в отчете такого сообщения не было.

Ссылка на комментарий
Поделиться на другие сайты

Я о том, что если излечение вируса было проведено с помощью ПО "Антивирус Касперского", то обычно возникает отчет о стертом или вылеченном файле. В этот раз в отчете такого сообщения не было.

неа.

'F:\IZUVAS\izcipica.exe' - удалился скриптом AVZ

'C:\Documents and Settings\user\Application Data\rmhzb.exe' - удалился при проверке Combofix

 

Версия Windows: 5.1.2600, Service Pack 2 ;

:lol:

через некоторое время снова чего-нибудь споймаете...

ставьте SP3

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!
×
×
  • Создать...