Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Мой компьютер заразился вирусом да винчи, от чего зашифровались все файлы. Не могли бы вы прописать скрипт для меня для того, чтобы спасти компьютер?

Отчетные документы прикреплены. Заранее благодарю

FRST.txt

Addition.txt

Опубликовано

Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский

Internet Explorer Version 6 (Default browser: Chrome)

 

Плакать порой хочется при виде таких компьютеров.  :sorry:

 

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP прекращена
 
Установите SP3 (может потребоваться активация) + все новые обновления для Windows 
 
Установите Internet Explorer 8 (даже если им не пользуетесь)
 
 

Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный.
 
 
 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
S2 qlvkyay; C:\WINDOWS\system32\rntfyswn.dll [X]
NETSVC: qlvkyay -> C:\WINDOWS\system32\rntfyswn.dll ==> No File
2016-05-24 16:01 - 2016-05-24 16:01 - 00000000 __SHD C:\Documents and Settings\sfa\Application Data\System32
2016-05-24 15:59 - 2016-05-24 15:59 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
DomainProfile\GloballyOpenPorts: [4639:TCP] => Enabled:yibhulg
StandardProfile\GloballyOpenPorts: [4639:TCP] => Enabled:yibhulg
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 

 

Опубликовано

Это обязательно? Компьютер рабочий. Находится на работе. Обновление может потом влететь.

Опубликовано

Обязательно. Админу вообще выговор нужно сделать за такой компьютер. У вас в корпоративной сети гуляет благодаря такому дырявому компьютеру сетевой червь Kido, который удалить нельзя до тех пор, пока дыры не залатаете, а сетевые черви очень любят такие дырявые системы. Про антивирус, который снят с поддержки я вообще молчу.

 

 

 

Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский

Internet Explorer Version 6 (Default browser: Chrome)

Стыдно должно быть.

Опубликовано

Не могли бы вы дать ссылку на 3-ю сборку xp? У меня самой винда активированная, а компания прекратила поддержку XP, но при этом не хотелось бы терять активацию, скачивая неофициальную версию с торрента.

Опубликовано

Через центр обновлений Windows ставьте Service Pack 3 и другие обновления. Если Windows оригинальная, то активация не слетит. 

Опубликовано

В том-то и дело. Поддержка XP прекращена (официальная). Т.е. идет перенаправление на страницу с этой инфой. Я легко поставила бы новую винду с торрента, проблем нет. Но мы как организация не можем это делать, т.к. если обнаружат органы, то оштрафуют. Так что может быть есть дополнительный вариант получения Официального Обновления?

Опубликовано

Поддержка прекращена, но никто не запрещает установку обновлений через центр обновлений Windows.

 

 

 

Я легко поставила бы новую винду с торрента, проблем нет.

Вот завтра к вам с проверкой придут и за жабры возьмут. Использование пиратского ПО в организациях грозит серьезными наказаниями. 

 

 

 

получения Официального Обновления

Официальные обновления от Microsoft доступны через центр обновлений Windows. Вообще этим должен заниматься ваш администратор, а не Вы.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
×
×
  • Создать...