Перейти к содержанию

Сервисная часть программы


Рекомендуемые сообщения

После лечения каспером написало лечению не подлежит удалить вирус нельзя, вот лог комбофикса, сейчас сделаю обновления,

 

Поставил заплатки, unistal SPTD перезагрузка компа все тоже самое долго грузится виндоувс, потом 2 минуты черный экран потом минуты 2 горит синий экран привествие, играет музыка, и минут 5-7 жду пока покажется в нижнем трее значок каспера, ах да последние три загрузки вылазит сначала значок что отключен KIS и автообновление, спустя пару минут пишет что защита выключена

ComboFix.txt

post-17966-1321557011_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Dosho

    19

  • Roman_Five

    11

  • thyrex

    3

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С

KillAll::

File::
c:\windows\system32\03.tmp

Driver::
xagdti
mhpsj
jgnpiqwef

NetSvc::
xagdti
mhpsj
jgnpiqwef 

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1360:TCP"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"Новый параметр #1"=-

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

начал сканирование а потмо заметил что кис включен я его не отключил это нечего?

 

 

запустил комбофикс как сказали сначала выбило pev.3XE обнаружена ошибка приложения приложение будет закрыто, потом память не может быть вриттен, приложение будет закрыто

Ссылка на комментарий
Поделиться на другие сайты

начал сканирование а потмо заметил что кис включен я его не отключил это нечего?

сейчас уже поздно, но на будущее необходимо отключать.

 

запустил комбофикс как сказали сначала выбило pev.3XE обнаружена ошибка приложения приложение будет закрыто, потом память не может быть вриттен, приложение будет закрыто

отключите все программы и пробуйте снова.

 

если не получается выполнить скрипт Кобофикс - проверьте сначала компьютер утилитой килокиллер. затем - скрипт.

Ссылка на комментарий
Поделиться на другие сайты

Лог Комбофикса, касперский пишет "необходимо восстоновление после заражения" получилось выполнить скрипт. кидокиллер не выполнял, если надо сделаю

 

Нюанс включил торрент ( он у меня на G-диске) и так все тормозит и подвисает а после торрента включения вообще папки еле открываются долго на фоне папки фонарик светится, медиаплер дергается рывками смотреть нечего нельзя. никогда такого тормоза не встречал, раньше при закачке 3-4 фильмов сразу, все летало (((( что то злостно мне тормозит систему и убивает ее

ComboFix.txt

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

Лог Комбофикса

в логе чисто...

 

может его переустановить? может откатить винду?

пока не надо. подчистим систему после лечения.

 

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

Установите все обновления (может потребоваться активация).

 

после этого отпишитесь, что с проблемой.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте OTCleanIt, запустите, нажмите Clean up

нажал Clean up пошла перезагрузка винды, экран приветствия и пишет Виндоувс не удалось загрузить ваш локальный профиль.....потом Не удалось найти ваш локальный профиль и загрузило лысую винду, чем дальше в лес тем толще партизаны (

 

удалось загрузить винду

 

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

 

на C:\ выбило какие то кракозябры и мигает курсор, нечего не происходит

 

 

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

потребовало диск чтобы установить файлы для правильной работы виндоувс, вставил свой диск(лиц.) правда SP2, хоть стоит винда SP3, устанавливало минут 30 на 1 гиг диск С стал меньше

 

Установите все обновления (может потребоваться активация).

 

Это не делал, у меня такая история, стояла виндоувс ХР хоум едишн СП2, я перешел на версию СП3 затребовало активацию, я крякнул винду

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

И? тормозит как тормозило, зависает (

 

после проверки целостности, перегрузил винду и при загрузке винды высветило синий экран Checking file system on :C и что то там проверяет жду вот

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

тормозит как тормозило, зависает (

 

тогда делаем так.

на флэшку сохраните kidokiller и те 3 заплатки, что Вы должны были качать по моей ссылке.

с помощью восстановления системы откатываетесь на момент до использования GMER.

сразу после отката отключаетесь от сети (локальной и интернет - физически), запускаете kidokiller, а после завершения его работы - ставите 3 заплатки. перезагружаетесь и делаете лог Combofix, а также стандартные логи.

Ссылка на комментарий
Поделиться на другие сайты

Установите все обновления (может потребоваться активация).

 

обновления я не ставил. Если бы я знал о таком результате, то пусть бы у меня раз ну максимум два раза в сутки мигал серым каспер, но все летало и работало, чем то что нет у меня КИДО, но и нет винды с кучей инфы за 5 лет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе "Амбассадоры бренда ЛК".

×
×
  • Создать...