Перейти к содержанию

Прошу проверить на наличие вирусов


Евгений2016

Рекомендуемые сообщения

В логах ничего плохого. А слеты активации - это уж проблемы ключа. С проблемами ключей - в поддержку Майкрософта.

 

И вместо slmgr.vbs /rearm  пройдите просто повторную активацию ключа через интернет.

Ну а если ключ не ключ, а что-то другое - так тут мы вам не поможем.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

В логах ничего плохого. А слеты активации - это уж проблемы ключа. С проблемами ключей - в поддержку Майкрософта.

 

Ну а если ключ не ключ, а что-то другое - так тут мы вам не поможем.

Ок.

 

Можно ещё уточнить момент - я тут, пока разбирался с этими глюками компа, обнаружил остатки вируса Vault: файлы Vault.key и Vault.Ht.

Они "разбросаны" по дискам и некоторым папкам.

Судя по всему, остатки следов заражения конца декабря 2015 г. - начала января 2016 г. (об этом писал в других темах, до меня было дело).

 

Я могу эти файлы удалить без последствий для системы и наших рабочих данных?

Дело в том, что имеющийся Эзет Нод 32, судя по журнальному его отчету, иногда "блокирует" проявления Vault-а

Ссылка на комментарий
Поделиться на другие сайты

Это мусор от которого можете избавляться.

Т.е., если я удалю их (я просто боюсь, что они до сих пор играют некую роль в том, что файлы незаблокированы = "текущие ключи") - мои файлы снова не заблокируются?

Извините, если вопрос покажется "глупым" - но лучше перестраховаться )

Ссылка на комментарий
Поделиться на другие сайты

Это мусор. Активного заражения на машине нет. Наличие или отсутствие этих файлов никак не влияет на "заблокированность" остальных.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

И, последнее - уже не к этой теме - на форуме есть темы обсуждения выбора Антивируса Касперского для корпоративных клиентов?

Руководитель дал поручение подобрать нужную программу для покупки. Я посмотрел сайт Лаборатории Касперского - не совсем понял Kaspersky Small Office Security - обеспечивает защиту от атак вирусов шифровальщиков или же надо выбирать одну из версий Kaspersky Endpoint Security для бизнеса?

 

У нас контора всего 5 человек (5 компов)

Ссылка на комментарий
Поделиться на другие сайты

Инструкция по защите от шифровальщиков : http://support.kaspersky.ru/10905

 

Так можно настроить любой антивирус класса Internet Security от Лаборатории Касперского с давностью выпуска в свет не позже чем год. Так что выбирайте сами.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

 

И, последнее - уже не к этой теме - на форуме есть темы обсуждения выбора Антивируса Касперского для корпоративных клиентов?

Есть бесплатное решение, но пока в статусе бета-версии. У меня в подписи есть ссылки на две программы, которые сводят до минимума риски, если их использовать в связке. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • Viacheslau T
      Автор Viacheslau T
      Здравствуйте.

      На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
      Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
      При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
      Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
      Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
      Описание события:
      ```
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: flibusta.su
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00

      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: http://flibusta.su/favicon.ico
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: favicon.ico
      Путь к объекту: http://flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00
      ```
      Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.



    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
×
×
  • Создать...