Перейти к содержанию

Помогите с KasinoVulkan


Рекомендуемые сообщения

1) Bing Bar, Skype Click to Call - советую удалить.

 

2) Выполните скрипт в uVS

;uVS v4.0.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
delref HTTP://SUPERRU.NET/?Q={SEARCHTERMS}&UTM_MEDIUM=ISE&UTM_SOURCE=SK&UTM_CAMPAIGN=BP&UTM_CONTENT=11-06
delref HTTP://SUPERRU.NET/?TEXT={SEARCHTERMS}&UTM_MEDIUM=ISE&UTM_SOURCE=SK&UTM_CAMPAIGN=BP&UTM_CONTENT=11-06
delref %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.DLL
delref E:\PROGRAM FILES (X86)\STEAM\STEAM.EXE
delref %SystemDrive%\USERS\MASTA KRAFT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\1.2.9.2_0\СТАРТОВАЯ — ЯНДЕКС
apply  

3) Выполните скрипт в AVZ при наличии доступа в интернет:
 

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

4) Выполните рекомендации после лечения.
 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

1) Удалил
2) Выполнил
3) Скрипт выполнил, но...
 

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

 

Найдены, три. Но не знаю/не нашел, куда загрузить и установить.

Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

 

 


Найдены, три. Но не знаю/не нашел, куда загрузить и установить.
Там должны быть ссылки на скачивание обновлений. Перейти по ним, скачать, установить (запустить).
Ссылка на комментарий
Поделиться на другие сайты

Поиск критических уязвимостей
MS17-010: Обновления безопасности для Windows SMB Server
 
Уязвимость в MSXML делает возможным удаленное выполнение кода
Запускайте обновление от имени Администратора
 
UAC (контроль учётных записей) отключён.
 
Обнаружено уязвимостей: 3

Установить удалось только по средней ссылке. По первой и последней идет бесконечный "поиск обновлений на этом компьютере". Час, два, три... Помогает выходу из этого состояния только перезагрузка.

 

Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

тем не менее по первой надо обязательно установить. Это как раз заплатка, чтобы защититься от этой эпидемии с шифровальщиком.

 

И UAC включили?

Ссылка на комментарий
Поделиться на другие сайты

Как его включить? Скачал, нажал на интер и... как и в первом случае многочасовой "поиск обновлений..." Это нормально, что он ищет обновления несколько часов кряду, так и не заканчивая этот поиск?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Как его включить?
Там же по ссылке всё расписано, а также в Яндексе или в гугле вбить "как включить" UAC. Да и включается оно также как и отключили, просто ползунок надо передвинуть на рекомендуемый уровень.

 

 


Прошло почти 5 часов в с момента нажатия на интер по первой ссылке. Все то же самое - "поиск обновлений на этом компьютере".
Что значит после нажатия по ссылке? Там файл надо было скачать, вы его скачали?
Ссылка на комментарий
Поделиться на другие сайты

Там же по ссылке всё расписано, а также в Яндексе или в гугле вбить "как включить" UAC. Да и включается оно также как и отключили, просто ползунок надо передвинуть на рекомендуемый уровень.

Разобрался, включил. 

Что значит после нажатия по ссылке? Там файл надо было скачать, вы его скачали?

Не так выразился: по скачанному по ссылке файлу. После этого "поиск обновлений на вашем компьютере" происходит весь день. Потом, в конце дня, когда пора бы уже ложиться спать я нажимаю на Отмену и примерно через час выходит окно с ошибкой "прерывание процесса поиска" (после этого выключаю компьютер и идет установка нескольких обновлений). Но сам собой этот поиск не заканчивается. Это нормально? Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

Вы до этого обновления устанавливали или как систему поставили не ставили? К телеметрии со стороны MS как относитесь?

И для начала советую зайти в центр обновления windows и посмотреть оттуда находит обновления?

Ссылка на комментарий
Поделиться на другие сайты

Система обновлялась всегда часто с момента установки, но вот уже несколько месяцев обновлений не было. Может, месяца три. К телеметрии отношусь нормально.

Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
×
×
  • Создать...