Maxim_S Опубликовано 17 января, 2017 Опубликовано 17 января, 2017 Некоторое время назад начали самопроизвольно всплывать окна с рекламой в файерфоксе, после чистками различными утилитами проблема исчезла на несколько часов. Теперь Kaspersky Endpoint security 10 for Windows периодически находит инфицированные файлы в c:\windows\temp , лечение файлов выполняется с перезагрузкой, но при этом виснет вся системы и не запускается ни один исполняемый файл. Обакружение повторялось примерно через 1,5 - 2 часа. Заранее благодарю. KL_syscure.zip
ilka Опубликовано 17 января, 2017 Опубликовано 17 января, 2017 Строгое предупреждение от модератора Mark D. Pearlstone У вас нет прав оказывать помощь в данном разделе.
Maxim_S Опубликовано 17 января, 2017 Автор Опубликовано 17 января, 2017 Проблема в том , что вирус создает новый файл.
mike 1 Опубликовано 17 января, 2017 Опубликовано 17 января, 2017 ilka, у вас нет прав отвечать в чужих темах в данном разделе. Пока отделайтесь устным предупреждением. Maxim_S, https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] 2
Maxim_S Опубликовано 17 января, 2017 Автор Опубликовано 17 января, 2017 Извините, за неформат сообщения. Вот собранный лог. CollectionLog-2017.01.17-20.02.zip
mike 1 Опубликовано 18 января, 2017 Опубликовано 18 января, 2017 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\Maximca\AppData\Local\MSCInfo\MSCInfo.exe',''); StopService('MSCInfo'); DeleteService('MSCInfo'); DeleteFile('C:\Users\Maximca\AppData\Local\MSCInfo\MSCInfo.exe','32'); DeleteFile('C:\Windows\system32\Tasks\livesnews','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.1. В заголовке письма напишите "Карантин". 2. В письме напишите ссылку на Вашу тему. 3. Прикрепите файл карантина и нажмите "Отправить" Сделайте новые логи Автологгером.
Maxim_S Опубликовано 18 января, 2017 Автор Опубликовано 18 января, 2017 Спасибо за быструю реакцию. Рекомендации выполнены. Лог во вложении. CollectionLog-2017.01.18-18.48.zip
mike 1 Опубликовано 19 января, 2017 Опубликовано 19 января, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Maxim_S Опубликовано 19 января, 2017 Автор Опубликовано 19 января, 2017 Готово! Addition.txt FRST.txt
mike 1 Опубликовано 20 января, 2017 Опубликовано 20 января, 2017 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION GroupPolicyScripts: Restriction <======= ATTENTION 2017-01-12 16:10 - 2017-01-18 18:15 - 00000000 ____D C:\Users\Maximca\AppData\Local\MSCInfo 2017-01-12 16:09 - 2017-01-13 09:51 - 00000000 ____D C:\Users\Maximca\AppData\LocalLow\Unity 2017-01-12 16:09 - 2017-01-13 09:51 - 00000000 ____D C:\Users\Maximca\AppData\Local\Unity Task: {B6784947-4BBA-4DFF-9C27-CED9B4B343B4} - \livesnews -> No File <==== ATTENTION EmptyTemp: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Maxim_S Опубликовано 20 января, 2017 Автор Опубликовано 20 января, 2017 Выполнил, лог во вложении. Архив Дата_время.zip не создался Fixlog.txt
Maxim_S Опубликовано 23 января, 2017 Автор Опубликовано 23 января, 2017 Фаерфокс погиб (, файлы не создаются, антивирус молчит. Есть предположение, что промежуточный бой выигран. Спасибо за помощь!
Maxim_S Опубликовано 24 января, 2017 Автор Опубликовано 24 января, 2017 Был вынужден его удалить до начала процедуры лечения, поскольку самопроизвольные вкладки мешали в работе. Сейчас опера - полет нормальный.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти