Перейти к содержанию

Прошу проверить на наличие вирусов


Евгений2016

Рекомендуемые сообщения

В логах ничего плохого. А слеты активации - это уж проблемы ключа. С проблемами ключей - в поддержку Майкрософта.

 

И вместо slmgr.vbs /rearm  пройдите просто повторную активацию ключа через интернет.

Ну а если ключ не ключ, а что-то другое - так тут мы вам не поможем.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

В логах ничего плохого. А слеты активации - это уж проблемы ключа. С проблемами ключей - в поддержку Майкрософта.

 

Ну а если ключ не ключ, а что-то другое - так тут мы вам не поможем.

Ок.

 

Можно ещё уточнить момент - я тут, пока разбирался с этими глюками компа, обнаружил остатки вируса Vault: файлы Vault.key и Vault.Ht.

Они "разбросаны" по дискам и некоторым папкам.

Судя по всему, остатки следов заражения конца декабря 2015 г. - начала января 2016 г. (об этом писал в других темах, до меня было дело).

 

Я могу эти файлы удалить без последствий для системы и наших рабочих данных?

Дело в том, что имеющийся Эзет Нод 32, судя по журнальному его отчету, иногда "блокирует" проявления Vault-а

Ссылка на комментарий
Поделиться на другие сайты

Это мусор от которого можете избавляться.

Т.е., если я удалю их (я просто боюсь, что они до сих пор играют некую роль в том, что файлы незаблокированы = "текущие ключи") - мои файлы снова не заблокируются?

Извините, если вопрос покажется "глупым" - но лучше перестраховаться )

Ссылка на комментарий
Поделиться на другие сайты

Это мусор. Активного заражения на машине нет. Наличие или отсутствие этих файлов никак не влияет на "заблокированность" остальных.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

И, последнее - уже не к этой теме - на форуме есть темы обсуждения выбора Антивируса Касперского для корпоративных клиентов?

Руководитель дал поручение подобрать нужную программу для покупки. Я посмотрел сайт Лаборатории Касперского - не совсем понял Kaspersky Small Office Security - обеспечивает защиту от атак вирусов шифровальщиков или же надо выбирать одну из версий Kaspersky Endpoint Security для бизнеса?

 

У нас контора всего 5 человек (5 компов)

Ссылка на комментарий
Поделиться на другие сайты

Инструкция по защите от шифровальщиков : http://support.kaspersky.ru/10905

 

Так можно настроить любой антивирус класса Internet Security от Лаборатории Касперского с давностью выпуска в свет не позже чем год. Так что выбирайте сами.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

 

И, последнее - уже не к этой теме - на форуме есть темы обсуждения выбора Антивируса Касперского для корпоративных клиентов?

Есть бесплатное решение, но пока в статусе бета-версии. У меня в подписи есть ссылки на две программы, которые сводят до минимума риски, если их использовать в связке. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • PsuchO
      Автор PsuchO
      Всем привет, намедне поймал шифровальщик X77C, эта скотина успела побить все файлы, до которых дотянулась.
      В итоге у всех файлов изменились имена tb73.8382_front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4, а оригинал вот tb73.8382_front.psd
      Плюсом к этому в каждой папке лежал тектовик со следующим описанием
       
      Открыл зашифрованный ps1 скрипт и вот что внутри
       
      Всё это на виртуалках на удалённом хосте, при этом странно, что сам хост не заразили, а вот виртуалки внутри него - заразили, как это вышло и почему, фиг знает.
      Поэтому подрубить проверяльщики через внешние USB и прочее не получится, как я понимаю. Буду рад любым советам и любой помощи.
      Прикладываю зашифрованный файл
      Front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4.zip
    • aleksey76
×
×
  • Создать...