Перейти к содержанию

Нет доступа к папкам


Andreyuser

Рекомендуемые сообщения

Не могу войти в папку C:/Documents and Settings. Просканировал kvrt 2011 -угроз не обнаружил.(отчёт выложил).

Использую браузер ie 11 , который ингода зависает, сегодня перейдя на страницу личного кабинета мтс - появилось предупреждение о истекшем сроке сертификата или подмене сайта. Что это? При входе в систему стало появляться окно с ошибкой.

Изменено пользователем Andreyuser
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\System32\comparevers.exe','');
DeleteFile('C:\Users\ANDREY\AppData\Local\Temp\_uninst_.bat','32');
DeleteFile('C:\Windows\System32\comparevers.exe','32');
DeleteFile('C:\Windows\system32\Tasks\CompareCoreVersions','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

 

 


При входе в систему стало появляться окно с ошибкой.
Больше не беспокоит?

 

 

 


Не могу войти в папку C:/Documents and Settings
На NTFS-разделах так и должно быть (тем более при включенном UAC)
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь. Окно с ошибкой больше не появляется. Но файл, который отсылался на карантин -   comparevers.exe при проверке на вирустотале выявил вирусы. Ещё файл отчёта сканирования kaspersky virus removal tool поврежден и  при открытии зависает( весит он 205 мб).

Контроль учетных записей у меня отключен.


Ещё постоянно зависают страницы в браузере ie 11. В журнале система ошибка 1060 application popup загрузка драйвера vdi1mzqw.sys заблокирована из-за несовместимости с системой.

 

Изменено пользователем Andreyuser
Ссылка на комментарий
Поделиться на другие сайты

 

 


В журнале система ошибка 1060 application popup загрузка драйвера vdi1mzqw.sys заблокирована из-за несовместимости с системой

это нормально.
драйвер avz на x64 не стартует.

 

 

 


Но файл, который отсылался на карантин

он удалён.

Ссылка на комментарий
Поделиться на другие сайты

Файл comparevers.exe не удален и расположен в папке system32. Сегодня опять вылезла ошибка в браузере ie 11             Имя журнала:   Application

Источник:      Application Hang
Дата:          11.10.2014 15:02:27
Код события:   1002
Категория задачи:(101)
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     ANDREY-PC
Описание:
Программа IEXPLORE.EXE версии 11.0.9600.17280 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в Центре поддержки в панели управления.
 ИД процесса: 14a4
 Время запуска: 01cfe52a017da251
 Время завершения: 220
 Путь приложения: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
 ИД отчета: 
 
Xml события:
  <System>
    <Provider Name="Application Hang" />
    <EventID Qualifiers="0">1002</EventID>
    <Level>2</Level>
    <Task>101</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-10-11T11:02:27.000000000Z" />
    <EventRecordID>6770</EventRecordID>
    <Channel>Application</Channel>
    <Computer>ANDREY-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>IEXPLORE.EXE</Data>
    <Data>11.0.9600.17280</Data>
    <Data>14a4</Data>
    <Data>01cfe52a017da251</Data>
    <Data>220</Data>
    <Data>C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE</Data>
    <Data>
    </Data>
    <Binary>55006E006B006E006F0077006E0000000000</Binary>
  </EventData>
</Event>

Скажите, что делать с файлом comparevers.exe -удалить? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
×
×
  • Создать...