Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

c:\windows\system32\jcodj.exe проверьте на virustotal

Ссылку на результат проверки сообщите

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С

KillAll::

File::
c:\windows\system32\68.tmp
c:\windows\system32\1B.tmp
c:\windows\system32\1A.tmp
c:\windows\system32\37.tmp
c:\windows\system32\1C.tmp

Driver::

Folder::

Registry::

FileLook::
c:\windows\system32\jcodj.exe

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  • Ответов 38
  • Создана
  • Последний ответ

Топ авторов темы

  • Msr.Failure

    18

  • thyrex

    14

  • Roman_Five

    4

  • Tiare

    2

Топ авторов темы

Опубликовано

Msr.Failure,

 

+ к вышесказанному

 

Смените все важные пароли, особенно от банковских аккаунтов и платежных систем!

Опубликовано
c:\windows\system32\jcodj.exe проверьте на virustotal

Ссылку на результат проверки сообщите

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С

KillAll::

File::
c:\windows\system32\68.tmp
c:\windows\system32\1B.tmp
c:\windows\system32\1A.tmp
c:\windows\system32\37.tmp
c:\windows\system32\1C.tmp

Driver::

Folder::

Registry::

FileLook::
c:\windows\system32\jcodj.exe

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

cfscript.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

 

Пишу с ноутбука, компьютер стоит уже 2 часа с синим окошком. Мышку я не трогала и все отключила. Так и должно быть? Его можно оставить на ночь?

Опубликовано
компьютер стоит уже 2 часа с синим окошком.

 

 

что на экране написано?

Опубликовано
что на экране написано?

С английского "Сканирование зараженных файлов

Это может занять не больше 10 минут

Однако, если уровень заражения высок это может занять вдвое больше времени"

Опубликовано

Тогда сделаем так

 

1. Результат проверки указанного мной файла пришлите

2. Все файлы, которые я хотел удалить

c:\windows\system32\68.tmp

c:\windows\system32\1B.tmp

c:\windows\system32\1A.tmp

c:\windows\system32\37.tmp

c:\windows\system32\1C.tmp

удалите вручную
Опубликовано
Тогда сделаем так

 

1. Результат проверки указанного мной файла пришлите

2. Все файлы, которые я хотел удалить

удалите вручную

https://www.virustotal.com/file/53e0b37bb8c...e408b/analysis/

 

Такой экстрим для меня удалять что-то в системной папке =О

Опубликовано

Делайте, что Вам говорят :)

Тем более все эти файлы нулевого размера

 

Файл, который я просил проверить, запакуйте с паролем virus, выложите на файлообменник и пришлите ссылку мне в личные сообщения

Опубликовано

c:\windows\system32\jcodj.exe - вирус. Будет определяться как Trojan-Downloader.Win32.Agent.gyma

Удаляйте этот файл и делайте новые логи RSIT и ComboFix

Опубликовано
c:\windows\system32\jcodj.exe - вирус. Будет определяться как Trojan-Downloader.Win32.Agent.gyma

Удаляйте этот файл и делайте новые логи RSIT и ComboFix

log.txt

ComboFix.txt

Опубликовано

Похоже, на смену одной удаленной бяке пришла другая

 

Установите все новые обновления для Windows

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

Удалите папку C:\9vO3wAguztYpfwi

 

C:\WINDOWS\system32\dolmd.exe проверьте на virustotal

Опубликовано
Похоже, на смену одной удаленной бяке пришла другая

 

Установите все новые обновления для Windows

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

Удалите папку C:\9vO3wAguztYpfwi

 

C:\WINDOWS\system32\dolmd.exe проверьте на virustotal

https://www.virustotal.com/file/917ecc08610...c745e/analysis/

Опубликовано

Это результат проверки 3-хдневной давности

Нужно выполнить проверку повторно (вирустотал это предлагает)

Опубликовано
а так?

удалим зловреда.

---

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
C:\WINDOWS\system32\dolmd.exe

Driver::
dolmd

FileLook::

DirLook::

RegLock::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

 

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

 

Содержимое папки C:\Qoobox\Quarantine заархивируйте с паролем virus и отошлите карантин через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

---

сделайте контрольные логи AVZ и RSIT

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dobrota_xx
      Автор dobrota_xx
      Симптомы
      Не запускаются или постоянно вылетают игры на direct X (особенно dx12) Спонтанные вылеты из игр на рабочий стол без ошибок Нестабильность системы Спонтанные перезагрузки Вылеты из игр с синим экраном Синие экраны после перезагрузки  
      Что пробовали делать
      Установили чистую ОС с офф.  сайта Установили в ручную оригинальные драйвера с офф. сайта мат. платы Тестировали компоненты в CPU-Z, GPU-Z, OCCT, FURMARK, AIDA64, Unigine Superposition (на тестах проблем не видно) Переустанавливали win10 и win11 Вынимали и пробовали разные слоты оперативки Проверяли некоторые компоненты на предмет дисконекта  Копались в биос Пробовали файл подкачки  
      Дополнение
      Некоторые игры работали на vulkan (перестали)  Некоторые работали на dx11 (многие  перестали)  У оперативной памяти одна плашка не отображает производителя и показывает значительно отличающийся серийный номер (покупались парой в одной упаковке)  ПК был собран в марте После сборки все работало исправно Проблемы начались месяц назад Проблемы появлялись постепенно Облако со скринами ошибок - https://cloud.mail.ru/public/jdXL/mKQGs46Ks Мануал мат. платы - https://cloud.mail.ru/public/ch5G/ZYtruwYyo
    • Анди25
      Автор Анди25
      День добрый,
       
      Вылетает консоль KSC при попытке просмотра сертификата (Параметры подключения к Серверу администрирования-Сертификаты-Свойства) с ошибкой:
       
      процесс 9020 
      …\mmc.exe будет завершен по причине исключения
      exception access violation (c000005) сработавшего в модуле crypt32.dll
       
      На сервере 2025 такое поведение замечано, в 2х местах(ошибок нет на диске и в работе системы, все обновления стоят), а например на Win10 все открывает.. Как-то можно исправить или ждать новых исправлений системы\касп?
    • Igorexa79
      Автор Igorexa79
      Добрый день всем, вопрос такой: в политике KSC прописаны флешки , но сообщения о запрете вылетают все равно при подключении данных флешек, при этом открываются они нормально.
      В чем может быть проблема? Пользователей раздражают вылетающие сообщения, да и не должно так быть. Заранее спасибо
    • Couita
      Автор Couita
      My Kaspersky: 

      При нажатии в Касперском приложении кнопки "управлять аккаунтом" Касперский зависает и вылетает.
    • Ilya12
      Автор Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?


×
×
  • Создать...