Перейти к содержанию

Просьба проверить отчет автологера


Xenon

Рекомендуемые сообщения

Жена похоже что-то словила.. и не "колется"!
На рабочем столе ярлыки интернет браузеров и некоторых игр и программ "блёклые", появились их повторяющие ярлыки, а также появились ярлыки для запуска игр Prime World и Forge of Empires (см скрин)

post-8400-0-18573600-1423206996_thumb.png

CollectionLog-2015.02.06-10.03.zip

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Типичная подмена ярлыков на ссылки с Adware :)

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
DelBHO('{05EB6920-D8AD-4350-BEF1-4F7107F70431}');
QuarantineFile('C:\Program Files\Torrent Search\Toolbar32.dll','');
QuarantineFile('C:\Documents and Settings\Alex\Application Data\Browsers\exe.erolpxei.bat','');
QuarantineFile('C:\Documents and Settings\Alex\Application Data\Browsers\exe.emorhc.bat','');
QuarantineFile('C:\Documents and Settings\Alex\Application Data\Browsers\exe.arepo.bat','');
DeleteFile('C:\Documents and Settings\Alex\Application Data\Browsers\exe.arepo.bat','32');
DeleteFile('C:\Documents and Settings\Alex\Application Data\Browsers\exe.emorhc.bat','32');
DeleteFile('C:\Documents and Settings\Alex\Application Data\Browsers\exe.erolpxei.bat','32');
DeleteFile('C:\Program Files\Torrent Search\Toolbar32.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.


1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

     

    move.gif

     

  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

Сделайте новые логи

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Выполнил рекомендации, сделал новый отчет.

Иконки так и остались блёклыми и не удалились дубликаты иконок WoT, WoP.

Ручками поменять ярлыки и удалить дубликаты?

P.S. Ярлыки удалил вручную и поменял на новые из корневых папок.

P.P.S.  это удалять  "C:\Program Files\Torrent Search"  ? В списке установленных прог этого нет!

 

Запрос отправил, но в Личном кабинете он не появился. Ответы прилагаю...

post-8400-0-20107400-1423236492_thumb.png  post-8400-0-70265000-1423236499_thumb.png

CollectionLog-2015.02.06-17.46.zip

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Скачайте файл из вложения и повторите действия с ClearLNK

 

Пришлите оба отчета ClearLNK-<Дата>.log, если не сделали это в первый раз, как было написано

 

Удалите вручную

 

C:\Documents and Settings\Alex\Application Data\Browsers
C:\Documents and Settings\Alex\Application Data\VOPackage
C:\Program Files\Torrent Search

 

 

Check_Browsers_LNK.log

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

Распакуйте архив с утилитой в отдельную папку.

Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

Прикрепите этот отчет к своему следующему сообщению.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ammorf
      От Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
    • KL FC Bot
      От KL FC Bot
      За последние полтора года мы окончательно разучились верить своим глазам. Подделка изображений в фоторедакторах встречалась и ранее, но появление генеративного ИИ вывело подделки на новый уровень. Пожалуй, первым знаменитым ИИ-фейком можно назвать ставшее виральным год назад фото папы римского в белом пуховике, но с тех пор счет таким качественным подделкам пошел на тысячи. Более того, развитие ИИ обещает нам вал убедительных поддельных видео в самом ближайшем будущем.
      Один из первых дипфейков, получивших всемирную популярность: папа римский в белом пуховике
      Это еще больше усложнит проблему отслеживания «фейковых новостей» и их иллюстративного материала, когда фото одного события выдаются за изображение другого, людей, которые никогда не встречались, соединяют в фоторедакторе и так далее.
      Подделка изображений и видео имеет прямое отношение к кибербезопасности. Уже давно в разного рода мошеннических схемах жертв убеждают расстаться с деньгами, присылая им фото людей или животных, для которых якобы ведутся благотворительные сборы, обработанные изображения звезд, призывающих инвестировать в очередную пирамиду, и даже изображения банковских карт, якобы принадлежащих близким знакомым жертвы мошенничества. На сайтах знакомств и в других соцсетях жулики тоже активно используют сгенерированные изображения для своего профиля.
      В наиболее сложных схемах дипфейк-видео и аудио, якобы изображающие начальство или родственников жертвы, применяются, чтобы убедить ее совершить нужное аферистам действие. Совсем недавно работника финансовой организации убедили перевести $25 млн мошенникам — жулики организовали видеозвонок, на котором присутствовали «финдиректор» и другие «коллеги» жертвы, — все дипфейковые.
      Как бороться с дипфейками и просто фейками? Как их распознавать? Это крайне сложная проблема, но ее остроту можно поэтапно снизить, особенно если научиться отслеживать происхождение изображения.
       
      Посмотреть статью полностью
    • vkandru
      От vkandru
      Обнаружен возможно зараженный объект: Троянская программа HEUR:Trojan.PowerShell.Ismdoor.gen
      Имя объекта: Invoke-NinjaCopy.ps1

      PID: 0
      Пользователь: СИСТЕМА
      MD5 хеш файла: a15ba4d7d79598a219d8bfd0208eadb0
      Хеш SHA256 файла: d4bca69ea19a401092f22f5c67878660e14432a36723c2f3ea8f7769ab0974
       
       
      CollectionLog-2023.11.27-12.02.zip
    • Erhogg
      От Erhogg
      Здравствуйте, после последнего обновления Kaspersky Plus стали странно работать отчеты, а именно через некоторое время после переустановки программы (по этой как раз причине) сначала перестают записываться отчеты модуля Защита от сбора данных в интернете, а потом модуля Сетевой экран. При этом сами модули работают, судя по уведомлениям в системной панели. Так же после этого обновления периодически зависает Игровой режим. Он включается при запуске игр, но не выключается после выхода из них. Соответственно, перестают выполняться запланированные задачи, например, обновление баз и проверки. С этой проблемой я уже неоднократно обращался в Службу поддержки, но там просят трассировки, я делал несколько раз. Они в них ничего не видят. Но проблемы-то есть. Уже не знаю, что делать. Может, есть возможность где-то скачать и установить предыдущую версию и запретить ей автоматически обновляться? Потому что, на ней таких проблем не было. А тут с самого обновления (с ноября) проблемы. На скриншотах, которые я приложил видно, что отчет модуля Защита от сбора данных в интернете пустой (он уже месяц, как перестал работать). А в отчете модуля сетевой экран последняя запись за вчера. А я точно знаю, что должны быть еще. 


×
×
  • Создать...