Перейти к содержанию

Проверьте, все ли в порядке


Paddington

Рекомендуемые сообщения

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\Drivers\vmci.sys','');
QuarantineFile('StarOpen.sys','');
QuarantineFile('C:\Windows\system32\StarOpen.sys','');
QuarantineFile('C:\Windows\system32\Drivers\StarOpen.sys','');
QuarantineFile('C:\Windows\System32\drivers\vpchbus.sys','');
QuarantineFile('C:\Windows\system32\drivers\vmnetuserif.sys','');
QuarantineFile('C:\Windows\system32\nvshext.dll','');
QuarantineFile('donotload_mscoree.dll','');
QuarantineFile('C:\Program Files\HashTab Shell Extension\HashTab32.dll','');
QuarantineFile('C:\Windows\system32\nvshext.dll','');
QuarantineFile('C:\Windows\System32\drivers\donotload_mscoree.dll','');
QuarantineFile('C:\Windows\System32\donotload_mscoree.dll','');
QuarantineFile('C:\Windows\Installer\1492d0.msi','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis:

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

-------

убрал поиск руткитов

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HijackThis:
Ответ:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

1492d0.msi,

bcqr00025.dat,

bcqr00026.dat

 

Вредоносный код в файлах не обнаружен.

 

bcqr00001.dat,

bcqr00002.dat,

bcqr00009.dat,

bcqr00010.dat,

bcqr00011.dat,

bcqr00012.dat,

bcqr00013.dat,

bcqr00014.dat,

bcqr00017.dat,

bcqr00018.dat,

bcqr00019.dat,

bcqr00020.dat,

HashTab32.dll,

nvshext.dll,

vmci.sys,

vmnetuserif.sys,

vpchbus.sys

 

Файлы в процессе обработки.

 

С уважением, Лаборатория Касперского

 

 

post-11037-1296668574_thumb.jpg

Изменено пользователем Paddington
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Jacob Forester
      От Jacob Forester
      Недавно обнаружил, что домен был внесён в Ваш "чёрный список". В сервисе www.virustotal.com на против Вашего антивируса отображается вирус Phishing. Я проверял сайт разными антивирусными сканерами и не смог обнаружить наличие вирусов. Прошу проверить и разблокировать домен overfrag.com. https://csi.forcepoint.com/Report/Index/89b83748-0bd0-4916-acc3-b06b016bce1e так же репорты о работе и сайта откуда изначально пошло предупреждение о фишинге, вот через вирустотал пишет что он первоисточник при этом в их базе все чисто.
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.  
    • Сенвестер
      От Сенвестер
      CollectionLog-2023.09.23-15.03.zip
      Здравствуйте
       
×
×
  • Создать...