Перейти к содержанию

проверьте пожалуйста логи


Рекомендуемые сообщения

@mike 1,  сейчас после перерыва зашла в браузер и при входе на сайт форума снова у меня вышло предупреждение от KIS о попытке соединения с тем же сайтом, что и раньше... я ничего еще не восстанавливала, т.к. не поняла что именно нужно восстановить

Ссылка на комментарий
Поделиться на другие сайты

 

 

Я не поняла, мне все файлы с указанным началом восстановить или нужно найти какую-то одну папку?

Вам нужно восстановить только эту папку:

 

 

 

C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}

 

 

 

В браузере попробуйте отключить все расширения кроме Касперского и Яндекса. 

Пробовали?

Ссылка на комментарий
Поделиться на другие сайты

@mike 1, я не понимаю, где в карантине найти целиком папку, а не все файлы в ней содержащиеся по отдельности.

Открываю по инструкции AdwCleaner - инструменты - менеджер карантина. Открывается окно с отдельными файлами, а не с папкками. Там куча файлов видимо указанной папки, но все они по отдельности, это понятно т.к. адрес файла не заканчивается на папке, а есть после нее у всех свои окончания.

post-18884-0-07192600-1417728239_thumb.jpg post-18884-0-29481800-1417728252_thumb.jpg

получается если все эти файлы пометить для восстановления, то и восстановится вся нужная папка... другого вывода не могу сделать из того, что вижу. Или все же как-то по-другому нужно?

 

Расширения для контакта и ютуба, W-Foxxer (кстати не знаю и не помню что это за расширение такое) отключила, остались только антивирусные и яндекса - ничего не изменилось, игра так и выскакивает, браузер виснет и периодически пишется (не отвечает). Возможно генератор кодов mOTR и Assessjr-NG Browser Plagin, Real user happiness tracking plagin, тоже нужно отключать? Но это плагины яндекса для работы в нем, поэтому их посчитала за разрешенные. Работаю с ними уже больше года и без них просто не возможно работать.

 

Ссылка на комментарий
Поделиться на другие сайты

получается если все эти файлы пометить для восстановления, то и восстановится вся нужная папка... другого вывода не могу сделать из того, что вижу. Или все же как-то по-другому нужно?

Получается что так. Или скопируйте следующий текст в блокнот, а в менеджере карантина выберите "Загрузить скрипт" и выберите этот текстовой файл.

C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}

тоже нужно отключать?

Попробуйте.

Ссылка на комментарий
Поделиться на другие сайты

@mike 1,  папку восстановила, рабочие плагины отключила - игра не выскакивает, попыток загрузки той вредной страницы нет. Есть периодическое зависание браузера с надписью (не отвечает).

Теперь значит 2 вопроса:

 - того нового трояна, о котором приходил ответ из лаборатории, мы уже полечили?

- что теперь делать с 3 плагинами работы в Яндексе, можно их обратно включать, а то работа без них просто не возможна. И по отдельности их включать/отключать не имеет смысла, т.к. они в совокупности работают.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 - того нового трояна, о котором приходил ответ из лаборатории, мы уже полечили?

Да.

 

 

 

- что теперь делать с 3 плагинами работы в Яндексе, можно их обратно включать, а то работа без них просто не возможна.

Можно. 

Изменено пользователем mike 1
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
×
×
  • Создать...