Перейти к содержанию

Каспер ругается на необработаный объект - удалить не может.


Talanius

Рекомендуемые сообщения

На служебную почту прилетел файлик экселя, с макросами. Нажал кнопку включить макросы  и каспер стал орать, что обнаружено вредоносное ПО, и блокировать процессы.

Тем не менее, в центре уведомлений теперь висит необработанный объект - якобы легальное ПО, которое якобы может причинить вред. При нажатии на кнопку "устранить", ничего не происходит. KVRT как и AVZ, ничего не нашли.

Если просто проверять каспером экселевский файлик, с которого все началось - ничего не обнаруживает(могу приложить файлик, если надо).

Как избавиться от гадости?

 

CollectionLog-2017.02.28-23.18.zip

post-44399-0-99425000-1488289260_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Диска с дистрибутивом под рукой нет(в машине лежит), завтра могу попробовать запустить утилиту с ним.

Отчет во вложении.

 

sfcdoc.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Результаты сканирования.

З.Ы. кстати еще сегодня днем делал полное сканирование каспером - результат нулевой, а вечером включил комп, каспер вероятно обновил базы и сам нашел в экселевском файлике, с которого все началось, вирус и удалил его. Но необработанный объект в памяти висит по прежнему.

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
FF user.js: detected! => C:\Users\Maks\AppData\Roaming\Mozilla\Firefox\Profiles\mbz6elw8.default\user.js [2014-07-06]
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\Maks\AppData\Roaming\Mozilla\Firefox\Profiles\mbz6elw8.default\features\{694685e0-137d-4f2f-b0ce-f3034c3b45df}\disableSHA1rollout@mozilla.org.xpi [2017-02-25]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

необработанный объект в памяти висит по прежнему.

Попробуйте очистить журналы и хранилища антивируса.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Журналы отчистил - каспер больше не ругается и ничего не находит.

1. Означает ли это что система все-таки не была инфицирована?

2. Правильно ли я понимаю, что если я выполню предложенный Вами скрипт, будет грохнут профиль фаерфокса?

Ссылка на комментарий
Поделиться на другие сайты

Нет, не правильно :)

 

Будет глубокая очистка временных файлов и возможно пропадут сохраненные в браузере формы и пароли.

Если боитесь этого, уберите из скрипта строку

EmptyTemp:

и выполните фикс.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Все утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17959 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя включен

Автоматическое обновление отключено

Дата установки обновлений: 2016-05-13 06:21:58

--------------------------- [ OtherUtilities ] ----------------------------

7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления

^Удалите старую версию, скачайте и установите новую.^

LibreOffice 5.0.0.5 v.5.0.0.5 Внимание! Скачать обновления

--------------------------------- [ P2P ] ---------------------------------

BitSpirit v3.6.0.550 Stable Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Установил видеоредактор openshot, в эффектах есть детектор объектов, файлы что необходимы для его работы скачал закинул в необходимую папку, эффект всё равно не работает -он даже не применяется к видео. В чём может быть причина? 
    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • moyyor
      От moyyor
      Решил проверить ноут через DrWeb, обнаружился вирус net:malware.url. Как его удалить ? Логи прикрепил. 

      CollectionLog-2024.11.01-13.28.zip
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
×
×
  • Создать...