Перейти к содержанию

Помогите с KasinoVulkan


Рекомендуемые сообщения

1) Bing Bar, Skype Click to Call - советую удалить.

 

2) Выполните скрипт в uVS

;uVS v4.0.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
delref HTTP://SUPERRU.NET/?Q={SEARCHTERMS}&UTM_MEDIUM=ISE&UTM_SOURCE=SK&UTM_CAMPAIGN=BP&UTM_CONTENT=11-06
delref HTTP://SUPERRU.NET/?TEXT={SEARCHTERMS}&UTM_MEDIUM=ISE&UTM_SOURCE=SK&UTM_CAMPAIGN=BP&UTM_CONTENT=11-06
delref %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.DLL
delref E:\PROGRAM FILES (X86)\STEAM\STEAM.EXE
delref %SystemDrive%\USERS\MASTA KRAFT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\1.2.9.2_0\СТАРТОВАЯ — ЯНДЕКС
apply  

3) Выполните скрипт в AVZ при наличии доступа в интернет:
 

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

4) Выполните рекомендации после лечения.
 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

1) Удалил
2) Выполнил
3) Скрипт выполнил, но...
 

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

 

Найдены, три. Но не знаю/не нашел, куда загрузить и установить.

Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

 

 


Найдены, три. Но не знаю/не нашел, куда загрузить и установить.
Там должны быть ссылки на скачивание обновлений. Перейти по ним, скачать, установить (запустить).
Ссылка на комментарий
Поделиться на другие сайты

Поиск критических уязвимостей
MS17-010: Обновления безопасности для Windows SMB Server
 
Уязвимость в MSXML делает возможным удаленное выполнение кода
Запускайте обновление от имени Администратора
 
UAC (контроль учётных записей) отключён.
 
Обнаружено уязвимостей: 3

Установить удалось только по средней ссылке. По первой и последней идет бесконечный "поиск обновлений на этом компьютере". Час, два, три... Помогает выходу из этого состояния только перезагрузка.

 

Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

тем не менее по первой надо обязательно установить. Это как раз заплатка, чтобы защититься от этой эпидемии с шифровальщиком.

 

И UAC включили?

Ссылка на комментарий
Поделиться на другие сайты

Как его включить? Скачал, нажал на интер и... как и в первом случае многочасовой "поиск обновлений..." Это нормально, что он ищет обновления несколько часов кряду, так и не заканчивая этот поиск?

Ссылка на комментарий
Поделиться на другие сайты

Прошло почти 5 часов в с момента нажатия на интер по первой ссылке. Все то же самое - "поиск обновлений на этом компьютере".

Ссылка на комментарий
Поделиться на другие сайты

 

 


Как его включить?
Там же по ссылке всё расписано, а также в Яндексе или в гугле вбить "как включить" UAC. Да и включается оно также как и отключили, просто ползунок надо передвинуть на рекомендуемый уровень.

 

 


Прошло почти 5 часов в с момента нажатия на интер по первой ссылке. Все то же самое - "поиск обновлений на этом компьютере".
Что значит после нажатия по ссылке? Там файл надо было скачать, вы его скачали?
Ссылка на комментарий
Поделиться на другие сайты

Там же по ссылке всё расписано, а также в Яндексе или в гугле вбить "как включить" UAC. Да и включается оно также как и отключили, просто ползунок надо передвинуть на рекомендуемый уровень.

Разобрался, включил. 

Что значит после нажатия по ссылке? Там файл надо было скачать, вы его скачали?

Не так выразился: по скачанному по ссылке файлу. После этого "поиск обновлений на вашем компьютере" происходит весь день. Потом, в конце дня, когда пора бы уже ложиться спать я нажимаю на Отмену и примерно через час выходит окно с ошибкой "прерывание процесса поиска" (после этого выключаю компьютер и идет установка нескольких обновлений). Но сам собой этот поиск не заканчивается. Это нормально? Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

Вы до этого обновления устанавливали или как систему поставили не ставили? К телеметрии со стороны MS как относитесь?

И для начала советую зайти в центр обновления windows и посмотреть оттуда находит обновления?

Ссылка на комментарий
Поделиться на другие сайты

Система обновлялась всегда часто с момента установки, но вот уже несколько месяцев обновлений не было. Может, месяца три. К телеметрии отношусь нормально.

Изменено пользователем AleX_63
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
×
×
  • Создать...