Перейти к содержанию

Падение win7 из-за отсутствия драйвера mbamswissarmy.sys


Navigator2000

Рекомендуемые сообщения

Ну, пусть тогда остаётся, а для информации почему советовал удалить почитайте это.

 

Дальше с этими проблемами лучше разбирайтесь во второй теме (ибо перечисленные вами проблемы системные, а не вирусные).

 

+

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Ну, пусть тогда остаётся, а для информации почему советовал удалить почитайте это.

Понял. Да, неприятная надстройка...

 

 

 

regist сказал(а) 3-й надо уже самому ковырять. А как?

По этому файлу волнуюсь - по нему мне что-то нужно делать?

 

 

Выполните скрипт в AVZ при наличии доступа в интернет:

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

 

Выполнил. Вот, что AVZ написал:

Поиск критических уязвимостей

[микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FDC7A535-4070-4B92-A0EA-D9994BCC0DC5}

Уязвимость в MSXML делает возможным удаленное выполнение кода

http://www.microsoft.com/downloads/details.aspx?FamilyID=7dabf372-4b31-4c9e-a660-4e0f4a65db04

Запускайте обновление от имени Администратора

Обнаружено уязвимостей: 1

 

Мне установить рекомендуемое обновление, на которое дается ссылка?

 

 
А посещение оф. сайт виктории не нужно как-то проверить?
Ссылка на комментарий
Поделиться на другие сайты

 

 


По этому файлу волнуюсь - по нему мне что-то нужно делать?
Заархивируйте в архив с паролем "virus", закачайте архив на любой файлообменник, не требующий ввода капчи (например:  Zippyshare, My-Files.RU, File.Karelia) ссылку на скачивание пришлите мне в ЛС.

 

И сделайте на всякий случай лог MBAM

 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Заархивируйте в архив с паролем "virus", закачайте архив на любой файлообменник, не требующий ввода капчи (например: Zippyshare, My-Files.RU, File.Karelia) ссылку на скачивание пришлите мне в ЛС.

 

Отправил. Там два файла - один до лечения CureIt, другой - после.

 

Лог MBAM прикрепляю.

Log MBAM.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


можете опять тем mb_clean дочистить остатки MBAM

 

А mb_clean должен какой-то отчет о работе выдать? А то два раза его запускал. Он запрашивает подтверждение на очистку, я отвечаю Да, окно закрывается и больше ничего не происходит.

 

 

 


Уязвимость в MSXML делает возможным удаленное выполнение кодаhttp://www.microsoft...60-4e0f4a65db04Запускайте обновление от имени Администратора Обнаружено уязвимостей: 1

И на счет уязвимостей - установить обновление по указанной в результатах работы скрипта AVZ ссылке?

Ссылка на комментарий
Поделиться на другие сайты

 

 


А mb_clean должен какой-то отчет о работе выдать?
Давно им не пользовался, не помню. Вы же им в начале этой темы пользовались, тогда где вы отчёт нашли? Хотя может сейчас свой деинсталятор нормально отработал и поэтому отчёта нет, не знаю.

 

 


И на счет уязвимостей - установить обновление по указанной в результатах работы скрипта AVZ ссылке?
Да.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Давно им не пользовался, не помню. Вы же им в начале этой темы пользовались, тогда где вы отчёт нашли? Хотя может сейчас свой деинсталятор нормально отработал и поэтому отчёта нет, не знаю.

Тоже не помню (. Будем надеяться, что отработал нормально.

 

 



И на счет уязвимостей - установить обновление по указанной в результатах работы скрипта AVZ ссылке?

Да.

 

Установил.

Теперь выполнить рекомендации после лечения.?

Ссылка на комментарий
Поделиться на другие сайты

да и файл в ЛС, что прислали расковырял - чистый.

Ок! Спасибо!

 

 

regist сказал(а)Давно им не пользовался, не помню. Вы же им в начале этой темы пользовались, тогда где вы отчёт нашли? Хотя может сейчас свой деинсталятор нормально отработал и поэтому отчёта нет, не знаю.

 

Тоже не помню (. Будем надеяться, что отработал нормально.

Посмотрел инструкцию по удалению Malwarebytes' Anti-Malware

Там указано, что:

  1. После процедуры деинсталляции обязательно перезагрузите компьютер.
  2. Скачайте и запустите утилиту удаления mbam-clean
  3. Утилита выдаст запрос на перезагрузку компьютера.
  4. После перезагрузки процесс очистки завершен.

Вот пункт 2 я, похоже, забыл... В пункте 3 запроса на перезагрузку не было. Можно как-то узнать, остались хвосты от MBAM?

 

 

@regist, после установки хрома и перезагрузки, хром открылся на странной странице (Читатель, осторожно! Не переходить по ссылке просто так! Возможно, там вирус!) удалено

Не обратил на это внимание. Переназначил IE как браузер по умолчанию. После перезагрузки IE тоже открылся на этой странице, хотя домашняя страница Google. Опять указал как домашнюю страницу Google, но после перезагрузки IE продолжает открываться на указанной выше странице. Ни на какие необычные страницы за последние несколько дней не заходил. Откуда может эта ссылка вылезать? Чем проверить?

Только собрался точку восстановления сделать... (

Изменено пользователем regist
подозрительная ссылка
Ссылка на комментарий
Поделиться на другие сайты

Сделайте свежие логи по правилам раздела.

 

 

Сделал.

 

 

Видно всё-таки успели заразиться повторно.

 

А что поставить, чтоб максимально исключить такие инциденты? Касперский Тотал Секьюрити стоит, обновляется постоянно...

CollectionLog-2017.06.23-22.02.zip

Ссылка на комментарий
Поделиться на другие сайты

AutoLogger скачайте актуальную версию и переделайте логи.

 

 

 


исключить такие инциденты? Касперский
В настройках галочку для защиты от ПНП включили?
Ссылка на комментарий
Поделиться на другие сайты

AutoLogger скачайте актуальную версию и переделайте логи.

 

Переделал.

 

 

галочку для защиты от ПНП включили?

 

Имеется ввиду анти-баннер? Он включен.

Если вы про "обнаружение других программ, которые могут быть использованы злоумышленниками...", то эта галочка тоже стоит.

CollectionLog-2017.06.24-13.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Имеется ввиду анти-баннер? Он включен.

Нет, не его. А галочку для детектирования потенциально нежелательных программ, не помню наизусть как точно этот пункт называется. И у меня нет возможности проверить, где в KTS он находится. Да и по настройкам антивируса лучше во второй теме спросите, думаю остальные там лучше меня в этом разбираются.

 

 

1) Опишите проблему подробней.

 

 

После перезагрузки IE тоже открылся на этой странице, хотя домашняя страница Google.

Я правильно понял, что после перезагрузки у вас самостоятельно открывается браузер по умолчанию с этой страничкой? Или когда/как он открывается у вас с ней?

 

2)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

     

    + немного мусор почистим

    3) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

     

    4) "Пофиксите" в HijackThis:

    O9 - Extra 'Tools' menuitem: Send by Bluetooth to - HKLM\..\{7815BE26-237D-41A8-A98F-F7BD75F71086} - (no file)
    O9 - Extra button: (no name) - HKLM\..\{7815BE26-237D-41A8-A98F-F7BD75F71086} - (no file)
    O22 - Task (Disabled): Open URL by RoboForm - C:\Windows\system32\rundll32.exe url.dll,FileProtocolHandler "http://www.roboform.com/test-pass.html?aaa=KICMMJPMPMJJLJLMOJLMCNLMJMLMHMCNLMLMOJMJCNOJOJJMHMCNKJLMNJKJIMPMJJOJLJOJLJLJJNJICMIMCNGMCNNMJMFMOMOMCNPMCNGMJMPMPMFMJMCNOMCNIMJMPMOMCNNMJNPICMPMFMEKMICNJJCKFMOMJMKMMMJNHICMIJDJNIJJLMJNBJCMCLOLHKJNKJCMJNNICMJNDJCMNIKIJNMJCMPMFMOMFMPMJNFICMGJLJKJBJLIGJLIGJKJMIBNKJHIKJ"
    
Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Talgat4452
      От Talgat4452
      После переустановки виндовс 10 . Я скачал драйвера на видеокарту amd . После чего у меня был ошибка что драйвера не не устанавлис. Ну я потом перезагрузил и когда открыл диспетчер задач там был процесс powershell. И он грузил цп и диск. И были 3-4 концоли. Драйвера я качал с офф сайта. Даже называние перепроверял. Но не знаю из-за чего появилась эти концоли и повершел. Но драйвера не встали. Думаю буду использовать clock patcher. Или нужно отключить встройка? Пожалуйста помогите учёные(((
    • VirranS
      От VirranS
      Здравствуйте, после скачивания Sapphire для SonyVegas начал сильно лагать компьютер и сильное падение фпс со 100 до 20 во всех играх. 
      Проверял Dr.web curlet. 
      Sapphire удалил. Если завершить процесс через диспетчер повышается фпс, но через пару секунд консоль опять включается и сильное падение фпс. 
      Логи и  скрин прикладываю.

      CollectionLog-2024.06.19-15.22.zip
    • Dopelganger
      От Dopelganger
      Добрый вечер, словил майнер John. С помощью AVbr смог почистить host и удалить вредоносные программы, но есть проблема с правами администратора. Помогите избавиться. Также не отображается папка C:\Program Files\Malwarebytes даже при включении скрытых файлов.
      avz_log.txt

    • KL FC Bot
      От KL FC Bot
      Драйверы устройств — это приложения, которые написаны специально для определенной операционной системы и конкретного устройства (принтера, внешнего накопителя, мыши и так далее). Драйвер позволяет ОС и приложениям в ней использовать это устройство, он служит «переводчиком» команд на язык конкретного устройства. Функция драйверов незаменима, поэтому мы, признаться, слукавили в заголовке — бороться с драйверами и тем более отказаться от них невозможно. Что хочет Microsoft, так это свести к минимуму число сторонних драйверов, написанных другими компаниями.
      Чем плохи сторонние драйверы
      Хотя драйверы незаменимы, их применение на практике сопряжено с рядом типичных проблем.
      Совместимость. Если установить для устройства неподходящий драйвер, оно будет работать некорректно. Уследить за совместимостью устройств и драйверов с помощью автоматических инструментов возможно не всегда. Стабильность. Поскольку драйвер работает с устройствами напрямую, то он имеет высокие привилегии и зачастую выполняется в режиме ядра ОС. Многие меры защиты и изоляции, применимые к обычным приложениям, использовать с драйверами нереалистично. Поэтому драйвер способен нарушить работу всей системы. Плохо написанные драйверы являются частой причиной зависаний, «синих экранов смерти» и прочих проблем работы компьютера. Безопасность. Благодаря своим высоким привилегиям драйверы интересны злоумышленникам. Если найти плохо написанный, уязвимый драйвер, то можно внедрить в него нужные злоумышленникам функции и выполнять разные действия, обычно зловредам недоступные. Например, останавливать на компьютере системы защиты или скрывать вредоносные файлы от обнаружения. Среди хакеров набрала популярность техника «принеси с собой уязвимый драйвер» (bring your own vulnerable driver, BYOVD), когда зловред устанавливается в системе вместе с конкретным драйвером, через «дыры» которого и выполняются вредоносные действия. Для этого используются самые разные драйверы — от видеокарт до игровых «античит»-драйверов. Редкие обновления. Все описанные проблемы усложняются тем, что производители устройств обновляют драйверы для них в своем ритме. Кто-то раз в месяц, кто-то раз в год, кто-то — никогда. Это усложняет жизнь разработчикам ОС, техподдержке, самим пользователям. Легче от этого только злоумышленникам. Чтобы обойти средства безопасности, они могли бы найти уязвимости в самой операционной системе, но это достаточно сложно, а исправления таких уязвимостей после их обнаружения появляются быстро. А вот уязвимый драйвер часто не получает исправлений и продолжает спокойно работать, его можно долго и успешно эксплуатировать для злых дел.
       
      Посмотреть статью полностью
    • Самурхан
      От Самурхан
      1. А где скачать нужные драйвера для Виндовс 7 
      2. И где скачать Майкрософт стор для Виндовс 7
×
×
  • Создать...