Перейти к содержанию

Каспер ругается на необработаный объект - удалить не может.


Рекомендуемые сообщения

На служебную почту прилетел файлик экселя, с макросами. Нажал кнопку включить макросы  и каспер стал орать, что обнаружено вредоносное ПО, и блокировать процессы.

Тем не менее, в центре уведомлений теперь висит необработанный объект - якобы легальное ПО, которое якобы может причинить вред. При нажатии на кнопку "устранить", ничего не происходит. KVRT как и AVZ, ничего не нашли.

Если просто проверять каспером экселевский файлик, с которого все началось - ничего не обнаруживает(могу приложить файлик, если надо).

Как избавиться от гадости?

 

CollectionLog-2017.02.28-23.18.zip

post-44399-0-99425000-1488289260_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Диска с дистрибутивом под рукой нет(в машине лежит), завтра могу попробовать запустить утилиту с ним.

Отчет во вложении.

 

sfcdoc.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Результаты сканирования.

З.Ы. кстати еще сегодня днем делал полное сканирование каспером - результат нулевой, а вечером включил комп, каспер вероятно обновил базы и сам нашел в экселевском файлике, с которого все началось, вирус и удалил его. Но необработанный объект в памяти висит по прежнему.

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
FF user.js: detected! => C:\Users\Maks\AppData\Roaming\Mozilla\Firefox\Profiles\mbz6elw8.default\user.js [2014-07-06]
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\Maks\AppData\Roaming\Mozilla\Firefox\Profiles\mbz6elw8.default\features\{694685e0-137d-4f2f-b0ce-f3034c3b45df}\disableSHA1rollout@mozilla.org.xpi [2017-02-25]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

необработанный объект в памяти висит по прежнему.

Попробуйте очистить журналы и хранилища антивируса.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Журналы отчистил - каспер больше не ругается и ничего не находит.

1. Означает ли это что система все-таки не была инфицирована?

2. Правильно ли я понимаю, что если я выполню предложенный Вами скрипт, будет грохнут профиль фаерфокса?

Ссылка на комментарий
Поделиться на другие сайты

Нет, не правильно :)

 

Будет глубокая очистка временных файлов и возможно пропадут сохраненные в браузере формы и пароли.

Если боитесь этого, уберите из скрипта строку

EmptyTemp:

и выполните фикс.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Все утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17959 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя включен

Автоматическое обновление отключено

Дата установки обновлений: 2016-05-13 06:21:58

--------------------------- [ OtherUtilities ] ----------------------------

7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления

^Удалите старую версию, скачайте и установите новую.^

LibreOffice 5.0.0.5 v.5.0.0.5 Внимание! Скачать обновления

--------------------------------- [ P2P ] ---------------------------------

BitSpirit v3.6.0.550 Stable Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Suga
      Автор Suga
      Решил проверить компьютер на вирусы тк какой-то процесс после запуска игр нагружал видеокарту в 100-90%. В диспетчере задач нагружал "хост окна консоли", теперь пропадает после запуска диспетчера. Как удалить "NET:MALWARE.URL"?

    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Sandynist
      Автор Sandynist
      Добрый день! 
       
      Каждый раз при открытии Алика (https://aliexpress.ru/) такая вот картинка.
       
      Событие: Обнаружено SSL-соединение c недействительным сертификатом Тип пользователя: Не определено Имя приложения: opera.exe Путь к приложению: C:\Users\Home7\AppData\Local\Programs\Opera Компонент: Интернет-защита Описание результата: Запрещено Имя объекта: rap.skcrtxr.com Причина: Этот сертификат или один из сертификатов в цепочке устарел.  И непонятно — это что? И что с этим всем делать?

×
×
  • Создать...