Перейти к содержанию

Помогите срочно помощь нужна


NecRoMat

Рекомендуемые сообщения

Простите что не по теме но нужна срочная помощь думаю что поможете что то утром случилось дефендер нашёл троян и удалил его надо было перезагрузиться , я перезагрузился захожу и бац практически не один .exe файл ответить не может а т.е. открываеться менюшка с "Выберете программу с помощью которой откроете этот файл" пытаюсь в системник зайти пишет"Отказано в доступе , у вас недостаточно прав" но у меня только 1 учётная запись , есле запустил браузер , потом на касплаб зашёл и он-лайн поиск сделал нашёл вот что он

C:\WINDOWS\Debug\PASSWD.LOG Объект заблокирован пропустить

 

C:\WINDOWS\SchedLgU.Txt Объект заблокирован пропустить

 

C:\WINDOWS\SoftwareDistribution\EventCache\{8FBBAFD9-EF65-41B1-96A8-88A269AEC33D}.bin Объект заблокирован пропустить

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Объект заблокирован пропустить

 

C:\WINDOWS\Sti_Trace.log Объект заблокирован пропустить

 

C:\WINDOWS\system32\CatRoot2\edb.log Объект заблокирован пропустить

 

C:\WINDOWS\system32\CatRoot2\tmp.edb Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\ACEEvent.evt Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\AppEvent.Evt Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\default Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\default.LOG Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\Internet.evt Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\SAM Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\SAM.LOG Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\SecEvent.Evt Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\SECURITY Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\SECURITY.LOG Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\software Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\software.LOG Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\SysEvent.Evt Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\system Объект заблокирован пропустить

 

C:\WINDOWS\system32\config\system.LOG Объект заблокирован пропустить

 

C:\WINDOWS\system32\dllcache\zipexr.dll Зараженный объект: Trojan.Win32.Agent.aec пропустить

 

C:\WINDOWS\system32\drivers\fidbox.dat Объект заблокирован пропустить

 

C:\WINDOWS\system32\drivers\fidbox.idx Объект заблокирован пропустить

 

C:\WINDOWS\system32\drivers\fidbox2.dat Объект заблокирован пропустить

 

C:\WINDOWS\system32\drivers\fidbox2.idx Объект заблокирован пропустить

 

C:\WINDOWS\system32\h323log.txt Объект заблокирован пропустить

 

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Объект заблокирован пропустить

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Объект заблокирован пропустить

 

C:\WINDOWS\Temp\ib142 Объект заблокирован пропустить

 

C:\WINDOWS\Temp\ib143 Объект заблокирован пропустить

 

C:\WINDOWS\Temp\ib144 Объект заблокирован пропустить

 

C:\WINDOWS\Temp\ib145 Объект заблокирован пропустить

 

C:\WINDOWS\Temp\ib146 Объект заблокирован пропустить

 

C:\WINDOWS\wiadebug.log Объект заблокирован пропустить

 

C:\WINDOWS\wiaservc.log Объект заблокирован пропустить

 

C:\WINDOWS\WindowsUpdate.log Объект заблокирован пропустить

 

C:\DOCUME~1\30BD~1.MAK\LOCALS~1\Temp\1F.tmp/data0005 Зараженный объект: Trojan.Win32.ConnectionServices.o пропустить

 

C:\DOCUME~1\30BD~1.MAK\LOCALS~1\Temp\1F.tmp NSIS: зараженных - 1 пропустить

 

C:\DOCUME~1\30BD~1.MAK\LOCALS~1\Temp\E.tmp/data0005 Зараженный объект: Trojan.Win32.ConnectionServices.o пропустить

 

C:\DOCUME~1\30BD~1.MAK\LOCALS~1\Temp\E.tmp NSIS: зараженных - 1 пропустить

 

C:\DOCUME~1\30BD~1.MAK\LOCALS~1\Temp\~DFFF67.tmp Объект заблокирован пропустить

 

Проверка завершена.

 

каспер запустил не через .exe а как то получилось , начал проверку нашёл 2 трояна и 1 вреднаностную программу удалено: вредоносная программа DoS.JS.Dframe.n Файл: C:\Documents and Settings\макс.MAKC\Local Settings\Temporary Internet Files\Content.IE5\RE96DIFY\JAR_JAD1[1].htm

 

помогите от этого избавиться пожайлуста . я 4 года пользуюсь каспером надеюсь вы мне поможете.

 

Что делать?

Изменено пользователем NecRoMat
Ссылка на комментарий
Поделиться на другие сайты

Тут вот почитайте http://forum.kasperskyclub.ru/index.php?showtopic=1698 описано какие логи и как их делать. Уважаемый MiStr ведь Вам уже давал ссылку.

 

Спасибо за понимание.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

в том то и проблемы что я не могу открыть никакой exe файл , а в системники попасть немогу т.к. пишет в доступе отказано нет прав есть только страница проверки он0лайн сканера

 

ВОт проверка он-лайн сканера

63463.html

Ссылка на комментарий
Поделиться на другие сайты

AVZ.exe можно переименовать в что-то вроде 777.pif, proverka.cmd, bdika.com

Попробуйте ещё вот так: скачайте файл отсюда, извлеките из архива, запустите рег файл, разрешите добавить изменения в реестр.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

вау запустилось , круто , дадададдаа ваааау ребят спс большоя ппц я ваш должник учусь на экономиста нужна будет помощь пишите 393590429 так же менеджер по подбору персонала для вас бесплатно!!!! ппц респкт касперлаб я буду советовать его всем!!!!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Venator
      От Venator
      С утра заметил, что компьютер подозрительно громко шумит, скачал dr web cureit, удалил все найденные вирусы, но после удаления вылезла плашка самораспаковывающегося архива, также при переходе по пути, указанном во 2 скриншоте, проводник автоматически закрывается, а папку не видно даже с включенными скрытыми папками


×
×
  • Создать...