Перейти к содержанию

Надо почистится


Саша

Рекомендуемые сообщения

Проблема берёт свои корни отсюда. Потом получил такой вот совет. Ну и, собственно, не знаю что с этим мусором делать.

 

Отчёт GetSystemInfo ЗДЕСЬ.

 

А avz сейчас прикреплю, просто пока отписал ситуацию, пока все странички открыты и мысль не потеряна.

Долго как-то проверяется, выложу пока то, что сделал.

virusinfo_syscure.zip 

virusinfo_syscheck.zip

log.txt

info.txt

 

А ещё когда проверял прогой RSIT, то выдало такую ошибку

 

 

post-4575-0-99098300-1397663752_thumb.jpg

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Всё доделал, сейчас удалю прогу SafeSurf

 

Добавил через 2 минуты:

Тут такое дело - нету SafeSurf. Нет его в установке\удалении. Искал поиском в системе - тоже не нашёл.

 

Добавил ещё через пару минут:

Я тут попутно ещё обновил драйвер, который мне говорили, в связи с этим сделал новый

 

Ссылка.

GetSystemInfo_MICROSOF-4D3685_Администратор_2014_04_16_19_01_45.zip

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('D:\Program Files\SafeSurf\*','');
DeleteFileMask('D:\Program Files\SafeSurf\','* ',true ,' ');
DeleteDirectory('D:\Program Files\SafeSurf\',' ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\jsafesurf','command');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Сделайте новые логи по правилам.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

будем ждать

 

 

новые логи по правилам

 

 

Тут такая ситуация. Мне прислали ответ с вир.лаб., он на английском, но я так помучил немного онлайн переводчик, получается, что в карантине не было файла, хотя я его сам не удалял, я делал всё, как мне говорилось - скрипты выполнял с avz. Но файла нет, что теперь делать?

 

Вот что мне написали:

 

Hello,

 

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst. If you are a licensed Kaspersky Lab customer, we recommend that you send the files to be scanned to the Virus Lab, using your profile: https://my.kaspersky.com/en/support/viruslab. This option is available for the Licensed Kaspersky Lab customers only. All files received from users who don't have a license will be processed automatically in the common queue order. No reply from virus analysts will be provided.

 

Your attachment was not received. Probably your problem files were cut off on a mail server during delivering. To avoid this problem you need to place your files in password protected archive (password 'infected' without quotes) and send it again.

 

Best Regards, Kaspersky Lab

И потом ещё второе:

 

Здравствуйте,

 

can you tell me again, is your problem a false alarm, I do not see any detected files in yopur archive

Sincerely yours,

Vasilios Hioureas,

Junior Malware analyst.

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

 

Пока ждали, можно было уже и выполнить

 

 

Сделайте новые логи по правилам.

 

 

Я наверное не понял задания. Я думал, что мне надо написать в вир.лаб., дождаться, что они скажут, выполнить, что они скажут (если скажут), а потом уже делать логи. Мне ж разве сложно сделать, я ещё сделаю сколько надо, лишь бы тормоза ушли.

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на GSI с максмальными настройками.

GetSystemInfo_MICROSOF-4D3685_Администратор_2014_04_18_08_33_12.zip

 

Дополнение от 18.04.

Я написал про проблему в тех.поддержку, там попросили выключить все компоненты защиты и потом включать их поэтапно. Таким образом я заприметил, что на тормоза влияет веб-антивирус и почтовый антивирус.

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

что в этих папках?

2014-04-17 15:15:24 ----D---- C:\Documents and Settings\All Users\Application Data\redistpart
2014-04-17 15:15:18 ----D---- C:\Documents and Settings\All Users\Application Data\explauncher
2014-04-17 15:15:17 ----D---- C:\Documents and Settings\All Users\Application Data\launcher

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Выберите преложенный по умолчанию вариант сканирования.

Полученный лог прикрепите к сообщению.

 

 

Сделайте лог AdwCleaner
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM



Данные реестра: 6
PUM.Hijack.Help, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoSMHelp, 1, Good: (0), Bad: (1),,[9833fa3115661c1a7738ff23d1336a96]
PUM.Hijack.Help, HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoSMHelp, 1, Good: (0), Bad: (1),,[6c5f62c9d9a23501d8d7e83a4cb8b54b]
PUM.Hijack.Help, HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoSMHelp, 1, Good: (0), Bad: (1),,[5477ab80c0bb989e06a9ae74778d7789]

новый лог приложите.

 

после новой проверки в AdwCleaner снимите отметки с пунктов Майл.ру и Яндекс.

нажмите Clean

новый лог приложите.

 

найдёте диск / образ с оригинальной Windows XP SP3 (ключ не нужен) - исправим последствия "кривой" сборки

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

:eyes:  :eyes: 

надо в шаблон уже добавить обязательное требование не руссифицировать программу.

 

выбирайте "карантина"!

 

Всё сделал.

Malwarebytes1.txt

AdwCleanerR2.txt

 

С оригинальным диском, конечно, напряжно. Спросил у знакомого - говорит давно повыкидывал старьё  :(  . Буду думать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Danielb
      От Danielb
      Почистил компьютер перед новым годом от пыли мыл только башню процессора собераю компьютер компьютер сначала не показывал ничего не картинки не сигнала сбросил Биос с помощью Qflasзаработала подсветка на мышки и на клавиатуре до этого не было и появились на корпусе помигивание  красный светодиод 
    • Игорь Диденко
      От Игорь Диденко
      Есть старый бекап базы KSC. Он уже тянется несколько лет.
      Политики модернизируются. Но некоторые старые болтаются, сразу не удалили, а как их грохнуть сейчас?
      Например, есть политика KSC10. Кнопки удаления у нее нет. Для изменения требуется плагин, которого тоже нет. На сайт установщик даже не лезет, ищет плагин на диске.
      Как все это почистить?
       
      Сообщение от модератора kmscom На форуме запрещено 
      Писать названия тем как то "Помогите!!! Спасите!!!". Название темы должно соответствовать её содержанию  
    • KL FC Bot
      От KL FC Bot
      Среди всех социальных сетей LinkedIn занимает особое место. Ведь она рассчитана на общение людей в профессиональном сообществе, что априори предполагает практически полную открытость информации о каждом пользователе, постоянные контакты ранее незнакомых друг с другом людей, а также достаточно высокую степень доверия между ними.
      Неприятным следствием всего этого является то, что в LinkedIn достаточно легко создавать весьма правдоподобные фейковые профили. Так, осенью 2022 года специалист по безопасности Брайан Кребс обнаружил целую кучу поддельных страниц с указанной в них должностью Chief Information Security Officer в ряде крупнейших мировых компаний. А потом еще несколько тысяч фальшивых аккаунтов, работодателями которых числились реальные бизнесы.
      Те, кто стоят за подобными профилями, могут иметь разные намерения. Но можно быть совершенно уверенными, что создатели поддельных аккаунтов точно не будут заботиться о репутации и HR-бренде тех организаций, в которых они якобы трудоустроены. Возникает вопрос: как же защитить бренд своей компании и возможно ли вообще успешно бороться с фейками в LinkedIn?
      Как сама LinkedIn борется с фейковыми профилями
      Проблема фейковых профилей в LinkedIn, разумеется, далеко не нова. Каждые полгода соцсеть публикует отчеты, в которых, помимо прочего, рассказывает о том, сколько было заблокировано фейковых аккаунтов. Конкретные цифры варьируются от года к году, но в любом случае речь идет о десятках миллионов профилей за каждый отчетный период. Например, с начала 2019 года и по середину 2022 года соцсеть заблокировала почти 140 миллионов поддельных аккаунтов.
      При этом большая часть фейковых профилей LinkedIn блокирует автоматически — за первую половину 2022 года доля таких блокировок составила 95,4%. Чаще всего фальшивки отсортировываются еще на этапе регистрации: в зависимости от полугодия от 70 до 90% заблокированных аккаунтов «сбивают» еще на подлете.
      На долю фейковых профилей, заблокированных по жалобам пользователей, приходится менее процента. Немного их и в абсолютном значении: например, за первую половину 2022 года таким образом было заблокировано всего 190 тысяч фейков.
       
      View the full article
×
×
  • Создать...