Перейти к содержанию

изучите скрипт


Kolbasik

Рекомендуемые сообщения

Есть проблема:

с утра при загрузке компьютера все нормально, но уже вечером при открытии любых приложений (будь то винамп, ACDsee, тотал командр, Медиаплеер, даже офис) выскакивает ошибка, что приложение будет закрыто и окно drWatson32. при вечернем обновлении касперского также подвисает и выдает ошибку. если перезагрузить компьютер, то все снова в порядке, все приложения открываются.

 

в автозагрузке в последнее время стал появляться процесс dumprep 0 -u .

при сканировании дэймон тулсом, антималварами и аналогичными программами в системе все чисто. что это может быть?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Есть то есть. Только в логах ничего внятного не видно

 

Скачайте Malwarebytes' Anti-Malware.

 

- установите программу и обновите базы

 

- После запуска программы выбирете пункт "Полное сканирование" и нажмите "Сканирование".

 

- после окончания сканирования нажмите "ОК" => "Показать результаты". Выберите пункт "Сохранить отчет", сохраните файл который необходимо прикрепить к следующему своему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

- как давно возникла проблема?

 

 

- Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

c:\windows\system32\userinit.exe

 

 

- Сделайте исследование утилитой GetSystemInfo

Ссылка на комментарий
Поделиться на другие сайты

Какие файлы проверить на вирустотал?

 

что касаетсмя времени возникновение проблемы- ну наверное с месяц, а то и больше назад стали периодически выпадать ошибки дрвтасон32, при открытии отдельнных приложений. потом больше, больше. и дошло до того, что вот каждый день.

- Сделайте исследование утилитой GetSystemInfo

после проверки ничего не просило сохранять в архивном формате, а сразу программа закрылась и перешла автоматически на сайт. ниже ссылка с отчетом.

где найти архив, я не знаю.

 

http://www.getsysteminfo.com/read.php?file...mp;key=vlLSOjpB

Ссылка на комментарий
Поделиться на другие сайты

30.09.2011 21:20 кроме Kaspersky Virus Removal Tool что-то еще скачивали?

 

вот это файл еще проверьте на Вирустотал

c:\docume~1\admini~1\locals~1\temp\rarsfx2\6468235.exe
Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

30.09.2011 21:20 кроме Kaspersky Virus Removal Tool что-то еще скачивали?

DrWeb CureIt?

 

Если ничего не скачивали, проверьте на Вирустотал

c:\docume~1\admini~1\locals~1\temp\rarsfx2\6468235.exe

 

 

 

Необходимо деинсталлировать несовместимое ПО

 

- Ad-Aware

 

- Обязательно деинсталлируйте MBAM!

Пуск--Панель управления--Установка и удаление программ

Находим там Malwarebytes' Anti-Malware и нажимаем удалить.

 

 

- Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

 

 

 

- удалите Kaspersky Virus Removal Tool - ссылка.

Если уже пробовали удалять, тогда воспользуйтесь этой утилитой

 

 

 

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

кроме Kaspersky Virus Removal Tool больше других продуктов не скачивал....

 

поверил на вирустотал c:\docume~1\admini~1\locals~1\temp\rarsfx2\6468235.exe, но после того, как скачал OTCleanIt запустил нажал Clean up программа попросила перезагрузку. и я ссылку на отчет не сохранил...

 

скачал kavremover.exe но он показывает, что у меня есть только воркстейшн от касперского,

 

скачал и запустил ATF Cleaner, после чего темповские файлы исчезли, в т.ч. и 6468235.exe < что не позволяет его еще раз проверить в вирустотал.

что теперь делать?

вот вечером сегодня при запуске обновления от касперского вышла ошибка и комп завис, пришлось насильно отрубать....

Изменено пользователем Kolbasik
Ссылка на комментарий
Поделиться на другие сайты

Kolbasik, заражения у вас не видно.

 

 

Обратите внимание, у вас очень мало свободного места на системном диске (желательно не менее 10% от всего объема диска).

 

 

Все несовместимое ПО удалили? После этого выполните еще раз исследование утилитой GetSystemInfo. Создавайте тему в разделе "Компьютерная помощь" и прикладывайте этот отчет там, плюс ссылку на эту тему.

 

 

P.S. если при работе Касперского возникает проблема, записывайте номер ошибки или делайте снимок экрана и параллельно обращайтесь в раздел "Помощь по продуктам ЛК".

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, освобожу место. выполнил еще раз проверку.

вот отчет:

http://www.getsysteminfo.com/read.php?file...mp;key=jNlzm1fc

 

посомтрю как ведет себя комп в течение нескольких дней.

 

 

еще раз спасибо за помощь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Obivan
      Автор Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...