Перейти к содержанию

Пропадает исполняемый файл


Рекомендуемые сообщения

Пропадает исполняемый файл плеера kmplayer.exe http://forum.kasperskyclub.ru/index.php?sh...mp;#entry503000

логи прилагаю

 

Сообщение от модератора Roman_Five
Не прикрепляйте карантин в теме!

файл карантина удалён.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

Ничего необычного не видно..!

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

 

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\ADMIN\AppData\Local\Temp\NOSEventMessages.dll','');
QuarantineFile('C:\Users\ADMIN\AppData\Local\Temp\NEventMessages.dll','');
DeleteFile('C:\Users\ADMIN\AppData\Local\Temp\NEventMessages.dll');
DeleteFile('C:\Users\ADMIN\AppData\Local\Temp\NOSEventMessages.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи..!

Изменено пользователем icotonev
Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ от вирлаба

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

Деинсталируйте MBAM.

Уже :)

 

http://www.getsysteminfo.com/read.php?file...36f0e4ab8fc1dd3

Ссылка на комментарий
Поделиться на другие сайты

в логе нет ничего необычного.

 

я бы исправил вот эту ошибку:

Служба "Служба автоматического обнаружения веб-прокси WinHTTP" является зависимой от службы "DHCP-клиент", которую не удалось запустить из-за ошибки Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

поставьте запуск DHCP-клиент на авто.

Ссылка на комментарий
Поделиться на другие сайты

Поставил на авто. Зачем это надо было делать?( ставить на авто) Я все равно прокси не использую т.к. его нет у меня :)

кмпеша пока держится

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, некритично конечно. Наводит на мысль что, что то не так в системе-раньше устанавливал кмп служба всегда устанавливалась , а щас нет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Guffi
      Автор Guffi
      Всем привет! Прошу помощи. Проблема в следующем. Есть батник, который запускает скрипт на вывод уведомления по событию. Когда я прописываю путь к файлу и запускаю тестовое сообщение, то он выкидывает ошибку что файл запустить не удалось. 
      В чем может быть причина? Почему он не хочет запускать исполняемый файл?
       

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
×
×
  • Создать...