Перейти к содержанию

Есть необработанные объекты (в сообщении KSC)


Рекомендуемые сообщения

Компьютер с KES 10 работает под политикой KSC 10. После полной проверки одного из компов в сообщении о нем на сервере — стоит "Есть необработанные объекты".

----

Имя события Лечение невозможно
Важность: Критическое событие
Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows
Номер версии: 10.2.1.23
Название задачи: Управление защитой
Компьютер: PC128
Группа: Управляемые компьютеры
Время: 17 ноября 2015 г. 15:58:49
Имя виртуального Cервера:
Описание: Результат: Не вылечено
Объект: Неизвестная программа
-----
У самого компа (назовем его PC128) в отчете полной проверки видим <следующее>.
----
Сделали лог: CollectionLog-2015.11.18-08.47.zip
Посоветуйте: есть ли опасность?. Имеются некоторые торможения.
Спасибо.
 
Лог почему-то не вкладывался. CollectionLog-2015.11.18-08.47.zip

 

Изменено пользователем Лена-Ч
Ссылка на сообщение
Поделиться на другие сайты

Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.

AdwCleanerS6.txt

Ссылка на сообщение
Поделиться на другие сайты

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению..

Выполнили от имени Администратора. Вышло сообщение:

 

adwcl_noerror.jpg

Отчет: AdwCleanerS7.txt

--------------

Забыла написать о компьютере: каждый раз при включении IE (многие гос.системы работают только через нее; и там у IE уровень безопасности преднамеренно снижен по требованию этих же с систем; поэтому эксплорером не пользуемся для других целей на этом компьютере) вызывают некую ошибку, после чего IE приходится запускать по-новой. Версия 11.0.9600. Автоматическое обновление IE было отключено. Сейчас вот включили. Будем наблюдать.

Изменено пользователем Лена-Ч
Ссылка на сообщение
Поделиться на другие сайты

 

 

Выполнили от имени Администратора. Вышло сообщение:

Видимо до этого уже нажимали на кнопку "Очистить". 

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
 
Ссылка на сообщение
Поделиться на другие сайты

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-1(2015)\2015\Сведения об образовательной организации, осуществляющей образовательную деятельность по образовательным программам среднего профессионального образования.url','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-2(2015)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\http--cabinet.mon.gov.ru-_forms-default.aspxReturnUrl=%2f_layouts%2fAuthenticate.aspx%3fSource%3d%252F&Source=%2F.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\ЕСРП.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Информация об учреждении.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Старый сайт на юкозе.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\База правоприменительной практики.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ЕИС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Информация об учреждении (5).url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Мониторинг БАРС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Почта Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\РИРО.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Сайт ИТС.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Старый сайт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФИС ЕГЭ.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Форум ЛК.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФС  Рособрнадзор.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links\Яндекс.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, новости в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, развлечения в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, спорт в России.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\Федеральный прогноз погоды.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Gallery.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Mail.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Spaces.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Подключение к Windows Live.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Знаменитости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Спорт.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\Новости MSNBC.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Microsoft Store.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Домашняя страница IE.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Узел надстроек для Internet Explorer.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Карты.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Маркет.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Музыка.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Новости.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Погода.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Почта.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Словари.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Фотки.url','');
 QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Яндекс.url','');
 QuarantineFile('C:\Users\Public\Desktop\Epson Connect Site.url','');
 QuarantineFile('C:\Users\Public\ERD Commander 2005\HiRE7.NET.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Menu for Office 2007\Home Page of Classic Menu.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\EpsonLink\Epson Connect Site.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Split And Merge Basic\PDFsamWiki.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
 
 
Ссылка на сообщение
Поделиться на другие сайты

 

@Лена-Ч, будьте добры:

- выполните такой скрипт в AVZ
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk','');
 QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url','');
 ...
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Скрипт выполнили. Карантин отправили.

Ссылка на сообщение
Поделиться на другие сайты
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Ссылка на сообщение
Поделиться на другие сайты
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
FF NewTab: yafd:tabs
2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Fixlog.txt

Изменено пользователем Лена-Ч
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...