Перейти к содержанию

Логи с ПК и другой флешки


Blood_Rain_X

Рекомендуемые сообщения

Выполните скрипт в AVZ (запускать от имени Администратора по правой кнопке мыши)

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fff.js','');
QuarantineFile('C:\Users\Алексей\AppData\Roaming\ba7\ac6.js','');
DeleteFile('C:\Users\Алексей\AppData\Roaming\ba7\ac6.js');
DeleteFile('C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fff.js');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ac6');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

 

Содержимое папок

C:\Users\Алексей\AppData\Roaming\ba7

C:\bbf9

покажите
Ссылка на комментарий
Поделиться на другие сайты

+ Содержимое флешки:

 

-929206895.jpg

-929206895.jpg

 

 

Содержимое третьей флешки, которая тоже под подозрением:

-929206895.jpg

 

Логи делал с предыдущей флешкой, НЕ с этой.

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • Galem333
      От Galem333
      Записал на флешку winpe в rufus (фото rufus ниже), форматы выставил правильно. Вставляю флешку в ноутбук и захожу в boot menu, и вижу, что флешки там нету. Захожу в биос и вижу такую же картину - флешки в boot priority нету. Bios:(insydeh20 setup utility) ноутбук: (Hp Pavilion 15 b052sr) 

    • Friend
      От Friend
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, Labshop и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
       
      Материал: металл
      Емкость: 32 Гб
      Интерфейс: USB 3.0, USB Type C
      Цвет корпуса: черный
      Размер: 32х11мм.
      Упаковка: подарочная коробка

    • upr.admin
      От upr.admin
      Добрый день,
      Как в kaspersky endpoint security 11.5  разрешить доступ  флешке по её серейнему номеру 
      а,  остальные блокироовать 
      зашел в настройки - Контроль устройств - довереные устройства - добавил флешку пользователя поставил с админскими правами 
      Вопрос :
      почему все ровно подключается любая флешка а не толь ко доверенная 
×
×
  • Создать...