Перейти к содержанию

проверьте пожалуйста логи


Рекомендуемые сообщения

@mike 1,  сейчас после перерыва зашла в браузер и при входе на сайт форума снова у меня вышло предупреждение от KIS о попытке соединения с тем же сайтом, что и раньше... я ничего еще не восстанавливала, т.к. не поняла что именно нужно восстановить

Ссылка на комментарий
Поделиться на другие сайты

 

 

Я не поняла, мне все файлы с указанным началом восстановить или нужно найти какую-то одну папку?

Вам нужно восстановить только эту папку:

 

 

 

C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}

 

 

 

В браузере попробуйте отключить все расширения кроме Касперского и Яндекса. 

Пробовали?

Ссылка на комментарий
Поделиться на другие сайты

@mike 1, я не понимаю, где в карантине найти целиком папку, а не все файлы в ней содержащиеся по отдельности.

Открываю по инструкции AdwCleaner - инструменты - менеджер карантина. Открывается окно с отдельными файлами, а не с папкками. Там куча файлов видимо указанной папки, но все они по отдельности, это понятно т.к. адрес файла не заканчивается на папке, а есть после нее у всех свои окончания.

post-18884-0-07192600-1417728239_thumb.jpg post-18884-0-29481800-1417728252_thumb.jpg

получается если все эти файлы пометить для восстановления, то и восстановится вся нужная папка... другого вывода не могу сделать из того, что вижу. Или все же как-то по-другому нужно?

 

Расширения для контакта и ютуба, W-Foxxer (кстати не знаю и не помню что это за расширение такое) отключила, остались только антивирусные и яндекса - ничего не изменилось, игра так и выскакивает, браузер виснет и периодически пишется (не отвечает). Возможно генератор кодов mOTR и Assessjr-NG Browser Plagin, Real user happiness tracking plagin, тоже нужно отключать? Но это плагины яндекса для работы в нем, поэтому их посчитала за разрешенные. Работаю с ними уже больше года и без них просто не возможно работать.

 

Ссылка на комментарий
Поделиться на другие сайты

получается если все эти файлы пометить для восстановления, то и восстановится вся нужная папка... другого вывода не могу сделать из того, что вижу. Или все же как-то по-другому нужно?

Получается что так. Или скопируйте следующий текст в блокнот, а в менеджере карантина выберите "Загрузить скрипт" и выберите этот текстовой файл.

C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}

тоже нужно отключать?

Попробуйте.

Ссылка на комментарий
Поделиться на другие сайты

@mike 1,  папку восстановила, рабочие плагины отключила - игра не выскакивает, попыток загрузки той вредной страницы нет. Есть периодическое зависание браузера с надписью (не отвечает).

Теперь значит 2 вопроса:

 - того нового трояна, о котором приходил ответ из лаборатории, мы уже полечили?

- что теперь делать с 3 плагинами работы в Яндексе, можно их обратно включать, а то работа без них просто не возможна. И по отдельности их включать/отключать не имеет смысла, т.к. они в совокупности работают.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 - того нового трояна, о котором приходил ответ из лаборатории, мы уже полечили?

Да.

 

 

 

- что теперь делать с 3 плагинами работы в Яндексе, можно их обратно включать, а то работа без них просто не возможна.

Можно. 

Изменено пользователем mike 1
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • stasmixaylovic
      Автор stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Cardi
      Автор Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
×
×
  • Создать...