Перейти к содержанию

Вирус блокирующий приложения


Cloudbase

Рекомендуемые сообщения

День добрый!

Такая ситуация.

Скачал вчера файл под названием Smart_steam.exe, сразу заметил в нём что то не ладное.

В общем запустил его и получил вот что.

Мой Пк сразу ушёл на перезагрузку, после того как загрузилась операционка не запускаются ни какие приложения.

Именно не exe файлы а программы и приложения. Смог запустить и диспетчер и msconfig и regedit, тотал командер, а так же ps.exe(программа раскрывающая ветку запущенных процессов), но ни браузеры, ни игры, ни другие приложения не запускаются.

Так как не могу запустить браузер и не мог скачать avz

Так же не могу зайти в безопасный режим - клавиатура без проводная и при выборе сейфмода - не работает

При всем при этом у меня стоит доктор веб антивирус со встроенным брандмауэром, которые ни как не отреагировали.

Проверил свой пк данным антивирусом, ни чего найдено не было.

Операционная система Windows 7 x64

На данный момент нахожусь на работе и единственное что смог - это скачать злосчастный файл который я и запустил изначально и проверить его на все возможные антивирусы, но везде пишет одно и тоже "вирусов не обнаружено"

 

Я понимаю что без логов avz мне помочь мало чем можно, но есть тот exe-шник который и привёл к этому стрессу.

Ссылка на комментарий
Поделиться на другие сайты

но есть тот exe-шник который и привёл к этому стрессу.

заархивруйте его с паролем virus и отправьте на проверку через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

я так понимаю, проблемный компьютер не "под рукой"?

скачайте на роботе все необходимые утилиты (AVZ + RSIT) и пробуйте их запускать на "больном".

Ссылка на комментарий
Поделиться на другие сайты

Cloudbase

скачайте на роботе все необходимые утилиты (AVZ + RSIT) и пробуйте их запускать на "больном".

Скачанную AVZ обновите прямо на работе, и уже с обновлениями несите домой и выполняйте рекомендации Roman_Five

Ссылка на комментарий
Поделиться на другие сайты

заархивруйте его с паролем virus и отправьте на проверку через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

я так понимаю, проблемный компьютер не "под рукой"?

скачайте на роботе все необходимые утилиты (AVZ + RSIT) и пробуйте их запускать на "больном".

Создал запрос.

ПК дома.

Данный вирус запустил на рабочем компьютере, использую как подопытного. Пк ушёл в перезагрузку, но всё же всё работает на нём :P

Отличия в том что здесь стоит Windows ХP (x86)

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\wxftvtm.dll','');
DeleteFile('C:\Windows\system32\wxftvtm.dll');
QuarantineFile('C:\Users\Light\appdata\local\temp\flash_player_update.exe','');
DeleteFile('C:\Users\Light\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хелпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи в обычном режиме (должно получиться)

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь - реально помогло.

В каспер отправил архив с карантина, ответа всё ещё нет - вот свежие логи

Строгое предупреждение от модератора Mark D. Pearlstone
У вас в архиве карантин. Выкладывайте 3 лога отдельно. Файл удалён.
Ссылка на комментарий
Поделиться на другие сайты

Плохого не увидел.

 

Информация на будущее: прикрепляйте только логи, указанные в правилах, а не упаковывайте всю папку LOG

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      После сегодняшнего обновления 11 винды пропали все ярлыки и иконки, остались только названия, также не открывается диспетчер задач свойства диска. Может ещё что-то, это первое, на что обратил внимание после обновления и перезагрузки. Команду sfc /scannow выполнил. Всё в порядке. Кэш иконок скидывал.
       

    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Dmitriy11
      От Dmitriy11
      Здравствуйте, KES 11.9.0.351. После удаления приложения через безопасный режим с помощью kavremvr, и установкой обратно, при обновлении баз выдает ошибку «ошибка проверки баз и модулей приложения updater.xml» «ошибка проверки баз и модулей приложения u1901.xml»
    • Roma1
      От Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
    • Roma1
      От Roma1
      В последнее время не могу установить или обновить приложения через Google Play в планшете (Xiaomi Pad 5, Android 13).
      Интернет есть. Сегодня удалось скачать через другой сайт RuStore и установить нужные приложения с него. А вот обновить старые приложения через Google Play не получается. Где искать косяк и как его исправить?
×
×
  • Создать...