Перейти к содержанию

Проверьте плиз логи


Рекомендуемые сообщения

Принесли комп с пойманым банером, вылечил с помощью загрузочного диска Kav_rescue_10 попутно еще 20 зловредов удалив, но ноут в нормальное состояние так и не пришел :o

На данный момент умерла мозила и kis2012

Антивирус пытался переустановить, но результат отрицательный. Предлагает проверить систему на вирусы и только после этого типа установиться, но ...

логи прилагаю

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

На данный момент умерла мозила

подробнее, в чем проблема?

 

прописывали сами?

ProxyServer = 192.168.1.1:3128

 

 

У вас Касперский установлен на диске D, а система на С?

d:\program files\kaspersky\avp.exe

 

 

 

Сделайте исследование утилитой GetSystemInfo

 

+

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

После AVZ проблема с мазилой решилась.

Прокся моя.

Касперский на D, система на C.

логи готовлю.

 

 

Проверка GetSystemInfo

http://www.getsysteminfo.com/read.php?file...7c002aae775d512

GetSystemInfo_ПК_User_2012_06_20_15_44_13.zip

Изменено пользователем Gluki
Ссылка на комментарий
Поделиться на другие сайты

Сдалаeте после окончания сканирования MBAM.

 

Штатно удалите Kaspersky Internet Security 2012, предварительно сохранив информацию об активации. Затем подчистите хвосты этой утилитой

 

 

После этого попробуйте установить KIS.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Повторите сканирование MBAM и удалите только:

C:\Users\User\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.

 

Смените все пароли.

Ссылка на комментарий
Поделиться на другие сайты

Касперский установился )

 

MBAM почистил

+

сделал новые логи.

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Gluki
Ссылка на комментарий
Поделиться на другие сайты

Вроде бы все чисто, СПС за помощь )

Думаю что тему можно закрывать.

Сообщение от модератора Roman_Five
Закрыто по просьбе топикстартера.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • stasmixaylovic
      Автор stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • d_kid
      Автор d_kid
      При выборке событий "Критические события" в журнале выходят подобные ошибки:
      Статус устройства 'pc' изменился на 'Критический': Заканчивается или закончился срок действия лицензии.
      Обратил внимание, что подобные ошибки выходят у тех, у кого в лицензии-свойства-устройства Дата действителен до стоит 01.01.1970, хотя ключ распространял сразу на все машины. Как это исправить?

    • Сенвестер
      Автор Сенвестер
      CollectionLog-2023.09.23-15.03.zip
      Здравствуйте
       
    • Jacob Forester
      Автор Jacob Forester
      Недавно обнаружил, что домен был внесён в Ваш "чёрный список". В сервисе www.virustotal.com на против Вашего антивируса отображается вирус Phishing. Я проверял сайт разными антивирусными сканерами и не смог обнаружить наличие вирусов. Прошу проверить и разблокировать домен overfrag.com. https://csi.forcepoint.com/Report/Index/89b83748-0bd0-4916-acc3-b06b016bce1e так же репорты о работе и сайта откуда изначально пошло предупреждение о фишинге, вот через вирустотал пишет что он первоисточник при этом в их базе все чисто.
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.  
×
×
  • Создать...