Перейти к содержанию

Сервисная часть программы


Рекомендуемые сообщения

После лечения каспером написало лечению не подлежит удалить вирус нельзя, вот лог комбофикса, сейчас сделаю обновления,

 

Поставил заплатки, unistal SPTD перезагрузка компа все тоже самое долго грузится виндоувс, потом 2 минуты черный экран потом минуты 2 горит синий экран привествие, играет музыка, и минут 5-7 жду пока покажется в нижнем трее значок каспера, ах да последние три загрузки вылазит сначала значок что отключен KIS и автообновление, спустя пару минут пишет что защита выключена

ComboFix.txt

post-17966-1321557011_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Dosho

    19

  • Roman_Five

    11

  • thyrex

    3

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С

KillAll::

File::
c:\windows\system32\03.tmp

Driver::
xagdti
mhpsj
jgnpiqwef

NetSvc::
xagdti
mhpsj
jgnpiqwef 

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1360:TCP"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"Новый параметр #1"=-

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

начал сканирование а потмо заметил что кис включен я его не отключил это нечего?

 

 

запустил комбофикс как сказали сначала выбило pev.3XE обнаружена ошибка приложения приложение будет закрыто, потом память не может быть вриттен, приложение будет закрыто

Ссылка на комментарий
Поделиться на другие сайты

начал сканирование а потмо заметил что кис включен я его не отключил это нечего?

сейчас уже поздно, но на будущее необходимо отключать.

 

запустил комбофикс как сказали сначала выбило pev.3XE обнаружена ошибка приложения приложение будет закрыто, потом память не может быть вриттен, приложение будет закрыто

отключите все программы и пробуйте снова.

 

если не получается выполнить скрипт Кобофикс - проверьте сначала компьютер утилитой килокиллер. затем - скрипт.

Ссылка на комментарий
Поделиться на другие сайты

Лог Комбофикса, касперский пишет "необходимо восстоновление после заражения" получилось выполнить скрипт. кидокиллер не выполнял, если надо сделаю

 

Нюанс включил торрент ( он у меня на G-диске) и так все тормозит и подвисает а после торрента включения вообще папки еле открываются долго на фоне папки фонарик светится, медиаплер дергается рывками смотреть нечего нельзя. никогда такого тормоза не встречал, раньше при закачке 3-4 фильмов сразу, все летало (((( что то злостно мне тормозит систему и убивает ее

ComboFix.txt

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

Лог Комбофикса

в логе чисто...

 

может его переустановить? может откатить винду?

пока не надо. подчистим систему после лечения.

 

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

Установите все обновления (может потребоваться активация).

 

после этого отпишитесь, что с проблемой.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте OTCleanIt, запустите, нажмите Clean up

нажал Clean up пошла перезагрузка винды, экран приветствия и пишет Виндоувс не удалось загрузить ваш локальный профиль.....потом Не удалось найти ваш локальный профиль и загрузило лысую винду, чем дальше в лес тем толще партизаны (

 

удалось загрузить винду

 

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

 

на C:\ выбило какие то кракозябры и мигает курсор, нечего не происходит

 

 

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

потребовало диск чтобы установить файлы для правильной работы виндоувс, вставил свой диск(лиц.) правда SP2, хоть стоит винда SP3, устанавливало минут 30 на 1 гиг диск С стал меньше

 

Установите все обновления (может потребоваться активация).

 

Это не делал, у меня такая история, стояла виндоувс ХР хоум едишн СП2, я перешел на версию СП3 затребовало активацию, я крякнул винду

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

И? тормозит как тормозило, зависает (

 

после проверки целостности, перегрузил винду и при загрузке винды высветило синий экран Checking file system on :C и что то там проверяет жду вот

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

тормозит как тормозило, зависает (

 

тогда делаем так.

на флэшку сохраните kidokiller и те 3 заплатки, что Вы должны были качать по моей ссылке.

с помощью восстановления системы откатываетесь на момент до использования GMER.

сразу после отката отключаетесь от сети (локальной и интернет - физически), запускаете kidokiller, а после завершения его работы - ставите 3 заплатки. перезагружаетесь и делаете лог Combofix, а также стандартные логи.

Ссылка на комментарий
Поделиться на другие сайты

Установите все обновления (может потребоваться активация).

 

обновления я не ставил. Если бы я знал о таком результате, то пусть бы у меня раз ну максимум два раза в сутки мигал серым каспер, но все летало и работало, чем то что нет у меня КИДО, но и нет винды с кучей инфы за 5 лет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z

×
×
  • Создать...