Перейти к содержанию

Вирус, блокирующий приложения


Рекомендуемые сообщения

Здравствуйте!

 

Сложилась очень неприятная ситуация: скачал и запустил exe-файл, который позиционировался как "генератор ключей". После запуска файла компьютер перезагрузился. С момента перезагрузки я не могу запускать браузеры (кроме Internet Explorer x64), и вообще все приложения не запускаются (просто ничего не происходит). Все антивирусы также не запускаются.

 

AVZ запускал с безопасного режима, RSIT каким-то образом удалось с обычного. ОС: Windows 7 x64

 

Прикрепил логи. Заранее благодарен!

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Изменено пользователем sbasalyha
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('C:\Windows\SYSWOW64\C494.tmp','');
DeleteFile('C:\Windows\SYSWOW64\C494.tmp');
QuarantineFile('C:\Windows\SYSWOW64\C445.tmp','');
DeleteFile('C:\Windows\SYSWOW64\C445.tmp');
QuarantineFile('C:\Windows\SYSWOW64\BDEC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\BDEC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\BD9E.tmp','');
DeleteFile('C:\Windows\SYSWOW64\BD9E.tmp');
QuarantineFile('C:\Windows\SYSWOW64\B7B3.tmp','');
DeleteFile('C:\Windows\SYSWOW64\B7B3.tmp');
QuarantineFile('C:\Windows\SYSWOW64\B765.tmp','');
DeleteFile('C:\Windows\SYSWOW64\B765.tmp');
QuarantineFile('C:\Windows\SYSWOW64\B0FC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\B0FC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\AAA3.tmp','');
DeleteFile('C:\Windows\SYSWOW64\AAA3.tmp');
QuarantineFile('C:\Windows\SYSWOW64\9EAC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\9EAC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\mmxsvng.dll','');
DeleteFile('C:\Windows\SYSWOW64\mmxsvng.dll');
QuarantineFile('C:\Windows\SYSWOW64\C668.tmp','');
DeleteFile('C:\Windows\SYSWOW64\C668.tmp');
QuarantineFile('C:\Windows\SYSWOW64\A8FC.tmp','');
DeleteFile('C:\Windows\SYSWOW64\A8FC.tmp');
QuarantineFile('C:\Windows\SYSWOW64\6443.tmp','');
DeleteFile('C:\Windows\SYSWOW64\6443.tmp');
QuarantineFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\mmxsvng.dll','');
DeleteFile('C:\Windows\system32\mmxsvng.dll');
DeleteFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Обновите базы AVZ

 

Сделайте новые логи в обычном режиме

Ссылка на комментарий
Поделиться на другие сайты

Вам требуются все эти тулбары в браузере?

Яндекс.Бар
Burn4Free DB Toolbar
DVDVideoSoftTB Toolbar
Conduit Engine
MediaBar
Спутник@Mail.Ru
VShareToolBar
Kino-Filmov.Net Toolbar

что не нужно - можно деинсталлировать.

 

удалите врменные файлы с помощью Ccleaner (выбрать "очистка")

 

установите SP1 для Windows 7 и Internet Explorer 9

http://www.microsoft.com/downloads/info.as...B976932-X64.exe

http://windows.microsoft.com/ru-RU/interne...roducts/ie/home

 

 

после всего этого сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • fmlnuser
      Автор fmlnuser
      Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
      Переменные на подобии этих:
      %system32%
      %osdrive% 
      и тд
×
×
  • Создать...