Лена-Ч 0 Опубликовано 18 ноября, 2015 Share Опубликовано 18 ноября, 2015 (изменено) Компьютер с KES 10 работает под политикой KSC 10. После полной проверки одного из компов в сообщении о нем на сервере — стоит "Есть необработанные объекты". ---- Имя события Лечение невозможно Важность: Критическое событие Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Управление защитой Компьютер: PC128 Группа: Управляемые компьютеры Время: 17 ноября 2015 г. 15:58:49 Имя виртуального Cервера: Описание: Результат: Не вылечено Объект: Неизвестная программа -----У самого компа (назовем его PC128) в отчете полной проверки видим <следующее>. ----Сделали лог: CollectionLog-2015.11.18-08.47.zipПосоветуйте: есть ли опасность?. Имеются некоторые торможения. Спасибо. Лог почему-то не вкладывался. CollectionLog-2015.11.18-08.47.zip Изменено 18 ноября, 2015 пользователем Лена-Ч Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 18 ноября, 2015 Share Опубликовано 18 ноября, 2015 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 18 ноября, 2015 Автор Share Опубликовано 18 ноября, 2015 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Лог в предыдущем ссобщении. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 18 ноября, 2015 Share Опубликовано 18 ноября, 2015 Логи не полные получились. Перекачайте Автологгер и сделайте новые логи. Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 19 ноября, 2015 Автор Share Опубликовано 19 ноября, 2015 Логи не полные получились. Перекачайте Автологгер и сделайте новые логи. Вот новый лог: CollectionLog-2015.11.19-09.25.zip Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 19 ноября, 2015 Share Опубликовано 19 ноября, 2015 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 19 ноября, 2015 Автор Share Опубликовано 19 ноября, 2015 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. AdwCleanerS6.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 19 ноября, 2015 Share Опубликовано 19 ноября, 2015 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 20 ноября, 2015 Автор Share Опубликовано 20 ноября, 2015 (изменено) Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению.. Выполнили от имени Администратора. Вышло сообщение: Отчет: AdwCleanerS7.txt -------------- Забыла написать о компьютере: каждый раз при включении IE (многие гос.системы работают только через нее; и там у IE уровень безопасности преднамеренно снижен по требованию этих же с систем; поэтому эксплорером не пользуемся для других целей на этом компьютере) вызывают некую ошибку, после чего IE приходится запускать по-новой. Версия 11.0.9600. Автоматическое обновление IE было отключено. Сейчас вот включили. Будем наблюдать. Изменено 20 ноября, 2015 пользователем Лена-Ч Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 20 ноября, 2015 Share Опубликовано 20 ноября, 2015 Выполнили от имени Администратора. Вышло сообщение: Видимо до этого уже нажимали на кнопку "Очистить". Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 23 ноября, 2015 Автор Share Опубликовано 23 ноября, 2015 Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 252 Опубликовано 23 ноября, 2015 Share Опубликовано 23 ноября, 2015 @Лена-Ч, будьте добры: - выполните такой скрипт в AVZ begin ClearQuarantine; QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk',''); QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url',''); QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-1(2015)\2015\Сведения об образовательной организации, осуществляющей образовательную деятельность по образовательным программам среднего профессионального образования.url',''); QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2015\SPO-2(2015)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\http--cabinet.mon.gov.ru-_forms-default.aspxReturnUrl=%2f_layouts%2fAuthenticate.aspx%3fSource%3d%252F&Source=%2F.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\ЕСРП.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Информация об учреждении.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\РИРО.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Старый сайт на юкозе.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\База правоприменительной практики.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\ЕИС.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Информация об учреждении (5).url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Мониторинг БАРС.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Почта Mail.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\РИРО.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Сайт ИТС.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Старый сайт.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФИС ЕГЭ.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Форум ЛК.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\ФС Рособрнадзор.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links\Яндекс.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, новости в России.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, развлечения в России.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\MSN, спорт в России.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Links for Россия\Федеральный прогноз погоды.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Gallery.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Mail.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Windows Live Spaces.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Windows Live\Подключение к Windows Live.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Знаменитости.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN Спорт.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\MSN.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты MSN\Новости MSNBC.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Microsoft Store.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Домашняя страница IE.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Веб-сайты Майкрософт\Узел надстроек для Internet Explorer.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Карты.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Маркет.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Музыка.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Новости.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Погода.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Почта.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Словари.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Фотки.url',''); QuarantineFile('C:\Users\UserPC128\Favorites\Яндекс\Яндекс.url',''); QuarantineFile('C:\Users\Public\Desktop\Epson Connect Site.url',''); QuarantineFile('C:\Users\Public\ERD Commander 2005\HiRE7.NET.url',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Menu for Office 2007\Home Page of Classic Menu.url',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\EpsonLink\Epson Connect Site.url',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Split And Merge Basic\PDFsamWiki.url',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 24 ноября, 2015 Автор Share Опубликовано 24 ноября, 2015 @Лена-Ч, будьте добры: - выполните такой скрипт в AVZ begin ClearQuarantine; QuarantineFile('C:\Users\UserPC128\AppData\Roaming\Adobe\Photoshop\8.0 CE\Adobe Photoshop CS Settings\Actions Palette.psp.lnk',''); QuarantineFile('C:\Users\UserPC128\Desktop\Documents\ЕИС\MICC 2014\SPO-2(2014)\2014\Сведения о материально-технической и информационной базе, финансово-экономической деятельности профессиональной образовательной организации, осуществляющей подготовку специалистов среднего звена.url',''); ... QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrintHelp\Сайт PrintHelp в Интернете.url',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Скрипт выполнили. Карантин отправили. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 24 ноября, 2015 Share Опубликовано 24 ноября, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: FF NewTab: yafd:tabs 2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys 2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Цитата Ссылка на сообщение Поделиться на другие сайты
Лена-Ч 0 Опубликовано 25 ноября, 2015 Автор Share Опубликовано 25 ноября, 2015 (изменено) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: FF NewTab: yafd:tabs 2015-02-09 12:50 - 2015-02-09 12:50 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys 2013-10-09 07:47 - 2015-11-19 14:00 - 0000600 _____ () C:\Users\UserPC128\AppData\Roaming\winscp.rnd Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Fixlog.txt Изменено 25 ноября, 2015 пользователем Лена-Ч Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.