Перейти к содержанию

Посмотрите, пожалуйста,


Тётя Евдокия

Рекомендуемые сообщения

Да, а что по МВАМ, я ведь там ничего не удаляла, в смысле 7 зараженных объектов?

 

Или он все сделал сам что надо?

 

c:\program files\monitorsoftware\UPSMS.exe
Этот файл вы проверили на Вирустотал, он чист.

 

Заражённые файлы:

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0068994.exe (RiskWare.Tool.CK) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069130.EXE (Trojan.Agent) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069149.EXE (Trojan.Agent) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069164.EXE (Trojan.Agent) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069175.exe (Trojan.Downloader) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069178.exe (Malware.Packer.Gen) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069180.exe (Trojan.Generic) -> No action taken.

 

Что касается этого, то рекомендация тут

 

 

Деинсталлируйте Malwarebytes' Anti-Malware.

 

Пуск--Панель управления--Установка и удаление программ

Находим там Malwarebytes' Anti-Malware и нажимаем удалить.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare, теперь все понятно. Спасибо.

 

.

Деинсталлируйте Malwarebytes' Anti-Malware.

А сам МВАМ, саму скачанную программу, можно оставить? Вдруг еще пригодится. Как пригодилась сейчас. Я её скачала, когда дочкин ноут здесь лечили.

 

 

 

3.Из Панели "Пуск" пропал ярлык Подключения ( как вернуть?)

 

А вот это подскажите кто-нибудь заодно. Мне нужно.

Ссылка на комментарий
Поделиться на другие сайты

А сам МВАМ, саму скачанную программу, можно оставить? Вдруг еще пригодится. Как пригодилась сейчас. Я её скачала, когда дочкин ноут здесь лечили.

 

Да, саму программу оставить можно. Но, деинсталлировать обязательно!

 

Вам нужно, чтобы ярлык подключения к интернету был на рабочем столе, так?

Ссылка на комментарий
Поделиться на другие сайты

Вам нужно, чтобы ярлык подключения к интернету был на рабочем столе, так?

Нет,нет. На рабочем столе есть. Просто я люблю чтобы значки подключения (телевизорики) в области уведомлений горели. Я так наблюдаю, идет загрузка страницы или просто зависла.

Так вот иногда приходится ( когда подключение по локальной сети другое, чем в предидущий раз) приходится включать этот значок. И через Пуск ближе, я считаю.

Ссылка на комментарий
Поделиться на другие сайты

Если нужно, чтобы была строка Подключения в меню Пуск, то

 

Кнопка Пуск, по ней ПКМ (правой клавишей мыши) - Свойства - далее кнопка Настроить - Дополнительно. В разделе Элементы меню "Пуск" ищите Сетевые подключения - активировать Отображать как меню Подключение

 

Чтобы вывести значок вашего подключения в область уведомлений, нужно

 

Пуск - Панель управления - Сетевые подключения - по вашему подключению ПКМ - Свойства. Поставьте галочку Вывести значок в область уведомлений

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

• Очистка всех предыдущих точек восстановления:

Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

 

 

P.S. Очистка диска может занять много времени

Да уж знаю. Самая нудная работа для меня. Но надо значит надо.

Пардон, спутала с Проверкой диска. Очистку ни разу не делала, тем более точек восстановления. А как она проходит? Если можно вкратце.

На синем экране? Или с рабочим столом? Работать нельзя за компом? Простите, если вопросы глупые.

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Очистку ни разу не делала, тем более точек восстановления. А как она проходит? Если можно вкратце.

На синем экране? Или с рабочим столом? Работать нельзя за компом? Простите, если вопросы глупые.

 

Будет обычный рабочий стол.

 

Лично я в это время стараюсь за компьютером ничего не делать и закрываю все посторонние программы

Ссылка на комментарий
Поделиться на другие сайты

Tiare, вот спасибо, за помощь в возвращении нужного ярлыка.

Очень интересно, "кто" же это поставил в этих настройках галочку "Не отображать" ? Барабашка прямо какой-то.

Ссылка на комментарий
Поделиться на другие сайты

Tiare, вот спасибо, за помощь в возвращении нужного ярлыка.

Очень интересно, "кто" же это поставил в этих настройках галочку "Не отображать" ? Барабашка прямо какой-то.

 

Вот чего не подскажу, так этого точно :give_rose:

Ссылка на комментарий
Поделиться на другие сайты

Лично я в это время стараюсь за компьютером ничего не делать и закрываю все посторонние программы

 

Ясно. Значит так и будет. Опыт знающих людей понятнее любой теории.

 

Забыла еще одно спросить в заключение.

 

1.Где-нибудь есть база, куда можно сообщить о мошенническом сайте. Который нагрел меня на 200 руб.

2.И как бы зараженный архив, который при попытке его разархивировать, кинул мне вируса, сделать достоянием борцов с интернетовской заразой? Сам архив я сразу же удалила. Но найти из истории где я его скачала смогла бы, наверное.

 

Или не надо?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Где-нибудь есть база, куда можно сообщить о мошенническом сайте. Который нагрел меня на 200 руб.

И как бы зараженный архив, который при попытке его разархивировать, кинул мне вируса, сделать достоянием борцов с интернетовской заразой? Сам архив я сразу же удалила. Но найти из истории где я его скачала смогла бы, наверное.

Если не блокируется антивирусом Лаборатории Касперского, то отправьте в вирусную лабораторию из личного кабинета или через специальную форму.

Ссылка на комментарий
Поделиться на другие сайты

1.Где-нибудь есть база, куда можно сообщить о мошенническом сайте. Который нагрел меня на 200 руб.

2.И как бы зараженный архив, который при попытке его разархивировать, кинул мне вируса, сделать достоянием борцов с интернетовской заразой? Сам архив я сразу же удалила. Но найти из истории где я его скачала смогла бы, наверное.

Если не блокируется антивирусом Лаборатории Касперского, то отправьте в вирусную лабораторию из личного кабинета или через специальную форму.

 

Не поняла. Оба чтоли? Ссылку на мошеннический сайт тоже? Разве это тоже прерогатива Лаборатории?

А архив мне снова скачать и отослать? Оба сайта не вызвали подозрения у КИС, скачанное тоже. Кис не блокировал и проверил каждый контент.

 

Кстати, после закачки через ДМ, какое-то сообщение на черном фоне о проверке КИСой загруженого файла бывает всегда. Но вот что там сообщается(моя твоя не понимайт английского)? Как узнать все ли в порядке?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Не поняла. Оба чтоли? Ссылку на мошеннический сайт тоже? Разве это тоже прерогатива Лаборатории?

А архив мне снова скачать и отослать? Оба сайта не вызвали подозрения у КИС, скачанное тоже. Кис не блокировал и проверил каждый контент.

Если сайт и файл вредоносные, то они будут добавлены в базы антивируса.

Кстати, после закачки через ДМ, какое-то сообщение на черном фоне о проверке КИСой загруженого файла бывает всегда. Но вот что там сообщается(моя твоя не понимайт английского)? Как узнать все ли в порядке?

Если он заражённый, то после\во время данного чёрного окна, антивирус об этом сообщит. Можете отключить данную функцию в ДМ. Антивирус всё равно позже проверит файл.

Ссылка на комментарий
Поделиться на другие сайты

Если сайт и файл вредоносные, то они будут добавлены в базы антивируса.

 

Mark D. Pearlstone, ты, наверное не понял.

Это два сайта.

На одном просто пердложили отослать СМС на платный сервис, в котором пришлют код для извлечения архива. Ну и стессно, не прислали. И наверное, до сих пор смеются над таким лохом, как я. Просто раньше иногда пользовалась этими сервисами, и не было развода ни разу. Хотя сейчас я понимаю, по каким признакам можно было бы догадаться, что это развод.

Так тоже адрес отсылать?

 

А вот со второго архив скачала и он оказался с вирусом.

 

Если он заражённый, то после\во время данного чёрного окна, антивирус об этом сообщит.

На РУССКОМ?

 

А архив мне снова скачать и отослать?

А это не опасно для меня опять?

Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone, ты, наверное не понял.

Это два сайта.

На одном просто пердложили отослать СМС на платный сервис, в котором пришлют код для извлечения архива. Ну и стессно, не прислали. И наверное, до сих пор смеются над таким лохом, как я. Просто раньше иногда пользовалась этими сервисами, и не было развода ни разу. Хотя сейчас я понимаю, по каким признакам можно было бы догадаться, что это развод.

Так тоже адрес отсылать?

Если сайт мошеннический, то отсылайте. Тип запроса: Запрос на исследование веб-ресурса.

На РУССКОМ?

Коротко: во время появления данного чёрного окна, антивирус проверяет скаченный ДМ файл, если в файле будет обнаружен вирус, то антивирус об этом сообщит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
×
×
  • Создать...