MAXS1MKA87 Опубликовано 31 мая, 2017 Опубликовано 31 мая, 2017 При попытке открыть флэшку,запустить виртуальный диск,подключить телефон и тому подобное-появляется окно ''расположение не доступно.отказано в доступе''. Моя система Файл протоколов(логов)CollectionLog-2017.05.31-18.27.zip
Sandor Опубликовано 31 мая, 2017 Опубликовано 31 мая, 2017 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\MAXS1MKA87\AppData\Roaming\System\svchost.exe', ''); DeleteFile('C:\Users\MAXS1MKA87\AppData\Roaming\System\svchost.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM','EventMessageFile'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
regist Опубликовано 31 мая, 2017 Опубликовано 31 мая, 2017 + 1) Программы/расширения от Mail.ru используете? 2) Удалите остатки аваста, запустив в безопасном режиме http://files.avast.com/files/eng/aswclear.exe 3) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) O21 - ShellIconOverlayIdentifiers: 00avast - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) O22 - Task (Ready): ASC10_PerformanceMonitor - C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe /Task (file missing) O22 - Task (Ready): ASC10_SkipUac_MAXS1MKA87 - C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe /SkipUac (file missing) O22 - Task (Ready): \AVAST Software\Avast settings backup - C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs (file missing) 4) Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению.
MAXS1MKA87 Опубликовано 31 мая, 2017 Автор Опубликовано 31 мая, 2017 Спасибо что помогаете!Вот ответ Re: quarantine.zip [KLAN-6330883656] newvirus@kaspersky.com Кому: Алёхин Максим сегодня, 21:42 Благодарим за обращение в Антивирусную ЛабораториюПрисланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:quarantine.zipФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте. Расширения Mail.ru стараюсь сразу удалять,в настоящее время таких нет.Остатки Avast удалил. Повторный файл протоколов(логов) AdvCleaner(отчёт) Или для логов снова нужно создать новую тему на форуме ? CollectionLog-2017.05.31-22.20.zip AdwCleanerS0.txt
regist Опубликовано 31 мая, 2017 Опубликовано 31 мая, 2017 1) Временно отключите др. Веба 2) Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора). В меню Tools ->Options (Инструменты ->Настройки) отметьте: Сброс политик IE Сброс политик Chrome [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. 3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Отметьте галочкой также "Shortcut.txt".Нажмите кнопку Scan.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.Подробнее читайте в этом руководстве.
MAXS1MKA87 Опубликовано 31 мая, 2017 Автор Опубликовано 31 мая, 2017 AdwCleaner(отчёт) FRST(отчёт) AdwCleanerC2.txt Addition_31-05-2017 23.20.01.txt FRST_31-05-2017 23.20.01.txt Shortcut_31-05-2017 23.20.01.txt
regist Опубликовано 31 мая, 2017 Опубликовано 31 мая, 2017 Отключите до перезагрузки антивирус. Выделите следующий код:Start:: CreateRestorePoint: HKU\S-1-5-21-4005205060-4085775336-1491531988-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION FF Plugin: @microsoft.com/GENUINE -> disabled [No File] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File] Task: {C5DEFEA5-63A3-4B61-9D10-EC957F251597} - \newsfor24orgzhrotsm -> No File <==== ATTENTION EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически.
MAXS1MKA87 Опубликовано 1 июня, 2017 Автор Опубликовано 1 июня, 2017 Здравствуйте уважаемые консультанты. Вот результат работы FRST64 Fixlog.txt
regist Опубликовано 1 июня, 2017 Опубликовано 1 июня, 2017 Пожалуйста, запустите adwcleaner.exe Нажмите File (Файл) Uninstall (Деинсталлировать). Подтвердите удаление нажав кнопку: Да. Удалите папку C:\FRST со всем содержимым. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Выполните рекомендации после лечения. Вирусы и политики удалили. А с остальным лучше продолжайте во второй теме.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти