Перейти к содержанию

Не открывается и не удаляется программа. Вирус?


Рекомендуемые сообщения

На моём компе недавно обнаружил следующее: программа Viber не открывается. Попробовал её удалить - не удаляется. Что делать? Может, это вирус.

 


Сразу прикрепляю логи Autogger-а

CollectionLog-2017.06.29-14.51.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 46
  • Created
  • Последний ответ

Top Posters In This Topic

  • cognito

    25

  • regist

    21

  • Soft

    1

@cognito, везёт же вам... теперь вы Wanna Cry подхватили. Файлы уже успело заширофровать или ещё нет?

Если нет, то советую срочно выключить его (может не успеет пошифровать) и лечить из под Live CD. Если успело, то тогда наоборот выключать нельзя, может удасться выдернуть ключ расшировки. Скрипт дам попозже, но если ещё не успело пошифровать, то напишите потом дам другие инструкции. А также если пошифровало, но комп ещё ни разу не выключали, то скрипт тоже не выполняйте пока.


Upd.
Посмотрел, вирус к вам залез 2017-05-12 так что если он что мог зашифровать, то наверняка уже шифровал, а компьютер наверняка за это время уже много раз перезагружался. Так что можете спокойно выполнять скрипт.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\mssecsvc.exe', '');
 QuarantineFileF('C:\ProgramData\biomftelmvzuzuk211', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\WINDOWS\mssecsvc.exe', '32');
 DeleteService('mssecsvc2.0');
 DeleteFileMask('C:\ProgramData\biomftelmvzuzuk211', '*', true);
 DeleteDirectory('C:\ProgramData\biomftelmvzuzuk211');
 DelBHO('{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

newvirus@kaspersky.com

файл avz00001.dta заражён Не знаю, где найти его KLAN.

Вот ссылка https://virusdesk.kaspersky.ru/#scanresults

Изменено пользователем cognito
Ссылка на комментарий
Поделиться на другие сайты

 

 


Не знаю, где найти его KLAN. Вот ссылка https://virusdesk.ka...ru/#scanresults
потому что надо выполнять то что вам пишут, а не делать что-то от себя. Написано было отправить на почту

 

 


отправьте по адресу newvirus@kaspersky.com
А клан был бы написан в ответе робота.
Ссылка на комментарий
Поделиться на другие сайты

 

Не знаю, где найти его KLAN. Вот ссылка https://virusdesk.ka...ru/#scanresults

потому что надо выполнять то что вам пишут, а не делать что-то от себя. Написано было отправить на почту

 

 

отправьте по адресу newvirus@kaspersky.com

А клан был бы написан в ответе робота.

 

Спасибо, значит, жду Вашего ответа

 

 

newvirus@kaspersky.com

Извиняюсь, не так Вас понял, теперь исправил ошибку.

Жду ответа.

Вот ответ

Ответ_newvirus@kaspersky.com .txt

Ссылка на комментарий
Поделиться на другие сайты

@Soft, Вот логи 


Ответ от newvirus@kaspersky.com Re: вирус [KLAN-6468199731]

CollectionLog-2017.06.30-16.02.zip

Ответ_newvirus@kaspersky.com.txt

Изменено пользователем regist
не надо прикреплять вирусы к сообщению
Ссылка на комментарий
Поделиться на другие сайты

Вы антивирус на время выполнения скрипта отключали?

 

 

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\mssecsvc.exe', '');
 DeleteFile('C:\WINDOWS\mssecsvc.exe', '32');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteService('mssecsvc2.0');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


3) Поставьте обновление http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

4) Чистка системы после некорректного удаления антивируса

 

Удалите хвосты от удалённных антивирусов. В частности вижу там хвосты Аваст, Касперского и мне показалось или там и от McAfee хвосты?

 

5)

etranslator [2014/03/19 16:17:27]-->"C:\Users\Вадим\AppData\Roaming\etranslator\etranslator.exe" /uninstall

Деинсталируйте обязательно.

 

6)

Кнопка "Яндекс" на панели задач [2016/05/21 17:33:55]-->C:\Users\Вадим\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
Менеджер браузеров [2017/06/01 07:49:34]-->"C:\Users\Вадим\AppData\Local\Package Cache\{a4e708c3-efaf-49b0-aa5a-394305338e7b}\BrowserManagerInstaller.exe"  /uninstall
Яндекс.Строка [20151220]-->MsiExec.exe /I{56429708-D00E-4468-B78F-C23E162A94C1}

Если не используете, то тоже деинсталируйте.

 

7) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Вы антивирус на время выполнения скрипта отключали?

Да. Но Autologger не перезагрузился в обычном режиме. поэтому выполнил сразу стандартный скрипт № 2

Ссылка на комментарий
Поделиться на другие сайты

@cognito, я не про автологер. А про скрипт лечения для AVZ. Потому что по вашим логам такое чувство, что вы скрипт вообще не выполняли (возможно антивирус заблокировал работу AVZ).

Ссылка на комментарий
Поделиться на другие сайты

 

 


3) Поставьте обновление http://www.catalog.u...spx?q=KB4012212

Не получается, установщик зависает, в поиске обновлений на компе.


@cognito, я не про автологер. А про скрипт лечения для AVZ. Потому что по вашим логам такое чувство, что вы скрипт вообще не выполняли (возможно антивирус заблокировал работу AVZ).

Выполнял.

Ссылка на комментарий
Поделиться на другие сайты

Похоже на разговор слепого с глухим :(.

 

@cognito, перечитайте ещё раз, но теперь внимательно, что вас спрашиваю.

Я прекрасно понимаю, что Вы меня спрашиваете. Но шаг 3) Вашего алгоритма выполнить не удаётся. Что мне делать? Проигнорировать это и идти на шаг 4? Вот что я Вас спрашиваю.

Ссылка на комментарий
Поделиться на другие сайты

Если понимаете, то почему до сих пор не ответили на вопрос?

 

 


Вы антивирус на время выполнения скрипта отключали?

 

А то что вы не можете выполнить шаг 3 опять также может быть виноват ваш антивирус. Поэтому до сих пор жду от вас ответа.

 

И на крайний случай пробуйте поставить этот апдейт из безопасного режима. Там ваш антвирус не должен ему мешать.

Ссылка на комментарий
Поделиться на другие сайты

@regist, так бы и сказали, что перед каждым шагом Вашего алгоритма антивирус должен быть отключен. Вот теперь обновление пошло.

Но перед этим я, плюнув, удалил в безопасном режиме хвосты аваста.

Кстати, в безопасном режиме это обновление сообщает "в безопасном режиме эта служба не может быть запущена". 


Почистил хвосты антивирусов, кроме касперского. Ибо удаляйтер тут сообщает: продуктов не обнаружено,  ведите вручную. А вручную я не знаю, что писать.


@regist, объясните, пожалуйста, как сделать шаги 5 и 6 Вашего алгоритма. 


Кстати, https://virusinfo.info/virusdetector/upload.phpпока еще думает.


Кстати,а критично при выполнении Ваших рекомендаций то, подключена ли машина к интернету? Пока что нигде на это ответ не увидел.


Пока что логи такие

CollectionLog-2017.07.01-03.51.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!

×
×
  • Создать...