Перейти к содержанию

Как узнать кто управляет моим компьютером? или как справиться с паранойей


Рекомендуемые сообщения

1. папка делал по встроенному в авз скрипту

2. папка это журналы событий и отдельные выдержки из них, котрые удалось сохранить с первого ноутбука


И никто так и не ответил, как проверить айфон на вредоносные скрипты и вирусы?

KL_syscure.zip

Program_inventary_event.zip

Ссылка на сообщение
Поделиться на другие сайты

 

 


1. папка делал по встроенному в авз скрипту

а надо было lkub по пункту 3.

 

отправьте в карантин в MBAM только эти записи:

Registry Keys: 3
PUP.Optional.AppSuper.A, HKLM\SOFTWARE\WOW6432NODE\AppSuper, , [67abef2bbdcd71c5bb91546c877c5aa6], 
PUP.Optional.ClickCaption.A, HKLM\SOFTWARE\WOW6432NODE\ClickCaption_1.10.0.5, , [937f99810189999dff9bb0df35ce09f7], 
PUP.Optional.ClickCaption.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ccnfd_1_10_0_5, , [947ee436aae085b16137652a748fbb45], 


Files: 8
PUP.Adware.MediaGet, C:\Users\??????N?N????µ??\Downloads\MediaGet_id3545623ids2s.exe, , [928092880189a09681d95eaae21e659b], 
PUP.Adware.MediaGet, C:\Users\??????N?N????µ??\Downloads\???µ???»??N??° ?? ???°N??µ?? ???????µ.exe, , [30e247d309819e98cf8b0ff950b0d22e], 
PUP.Optional.InstallCore, C:\AdwCleaner\Quarantine\C\Users\??????N?N????µ??\AppData\Roaming\1H1Q1V1N1N1O1R\Super Fast Download Manger Packages\uninstaller.exe.vir, , [69a937e371195fd72028c658669cd42c], 
PUP.Optional.InstallCore.A, D:\???????? N???????N??µ?»?µ??\Downloads\download.ess_trial32_rus.exe, , [779bfa20c0ca6fc776371c13956cc53b], 
PUP.Optional.RegCleanerPro, D:\???????? N???????N??µ?»?µ??\Downloads\rcpsetupst_RC1_RU_F_1.exe, , [1df54cce840606300fb01818728f6a96], 
Trojan.Dropped, D:\???????? N???????N??µ?»?µ??\???????°N? ???°?????°\??N?????N??°????N?\WINXP_SP3_RU-build-07-2008-PHILka.RU\I386\SVCPACK\DX9U.EXE, , [24ee45d548426bcb0eb4092eee14c040], 

новый лог приложите.

где новый лог AdwCleaner?

 

резюмирую:
от Вас требуются

1) логи автологгера

2) новый лог MBAM после карантина

3) новый лог AdwCleaneк

и не надо писать много букАв. просто выполняйте рекомендации. 

 

Ссылка на сообщение
Поделиться на другие сайты

Ничего не меняется. Хоть АВЗ я запускаю, хоть малваре. В итоге все одно - они находят там то ли вирусы то ли еще какие-то подозрительные объекты. "Помещение" файлов в карантин происходит именно в кавычках. Создает папку, которая после перезагрузки оказывается пустая. Логи создавать перестал, видимо от того что устал. Перезагружает компьютер со скоростью света, не успеваю нажать кнопку выполнить скрипт. На заднем фоне только и мелькают красные буквы "невозможно....невозможно....невозможно...." Это что касается АВЗ.

Малваре тоже находит кучу вирусов, помещает их в карантин, но где находится этот карантин одному Богу известно. Когда это все только началось, у меня была ситуация, когда я ставил программу, которая после перезагрузки пропала, а нажатие на ярлык выдало сообщение типа "убедитесь что ПО было установлено на текущий компьютер". Поэтому без "много букАв" мне как бы сложно обойтись, потому что ваши рекомендации не дают того результата на который вы сами рассчитываете. Дом вверх дном называется. И что теперь делать?

Ссылка на сообщение
Поделиться на другие сайты

 

 

Где их взять?

 

 

от Вас требуются 1) логи автологгера

Выполните еще раз правила раздела.

 

 

 

новый лог MBAM после карантина

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635256

 

 

 

 новый лог AdwCleaneк

 

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635160

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Лыко да мочало начинай сначала :)

Ну нету никаких логов, как Вам это объяснить другими словами, чтобы Вы поняли, я не знаю. 

Откуда мне их взять, если их нет? Сначала эти программы создавали и файлы с логами и папки и зипархивы с карантинами. НО в настоящий момент ОНИ ЭТОГО НЕ ДЕЛАЮТ. После перезагрузки все папки оказываются ПУСТЫМИ. Что непонятного я пишу? Какое слово или словосочетание Вам непонятно?

post-33498-0-06880900-1423268101_thumb.png

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • YKR
      От YKR
      Всем привет.
       
      Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем.
      При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. 
      Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает.
      Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией.
      Версия KSC 13я.
    • Энни
      От Энни
      Здравствуйте, сегодня оказалась закрыта функция защита паролем, и я не могу его поставить. Скажите пожалуйста, что можно сделать, чтобы мне открыть эту функцию и поставить пароль? 

    • mikbrazh
      От mikbrazh
      Здравствуйте! При подключении к серверу администрирования (KSC 13) через консоль сервера администрирования (mmc), подключение осуществляется автоматически под текущими пользователем без запроса логина и пароля. Скажите, есть ли возможность сделать так, чтобы в начале всегда появлялось окно с вводом логина и пароля? И при этом сервер не уходил в ошибку.
       
       

    • Геннадий_1990
      От Геннадий_1990
      Добрый день, подскажите как сбросить пароль от админки KSWG?
    • Drinkins
      От Drinkins
      Здравствуйте! Хотелось бы уточнить, нормально ли это, когда в KIS пытаешься изменить свой пароль, а там автоматически с разницей в 2-3 секунды проставляется знак "=" ??? То есть пароль поменять весьма проблематично. Переустановка Касперского не помогает. Пробовал даже другую сборку устанавливать онлайн - бесполезно.  Всеми возможными утилитами и антивирусами проходил - ничего не находит.
      Из других проблем: 
      1) на панели задач при наведении на проводник не держатся миниатюры эскизов - сворачиваются сами через долю секунды, нельзя даже папку выбрать (Aero включено); 
      2) подозрительные названия папок в папке с портативным Cent Browser;
      3) При заходе на сайт rutor.info появляется маленькое пустое окошко about:blank в краю экрана. На других сайтах подобного не замечено.
      CollectionLog-2022.08.06-02.37.zip
×
×
  • Создать...