Weirdo Опубликовано 28 августа, 2017 Опубликовано 28 августа, 2017 (изменено) Здравствуйте, процесс Утилита атрибутов(attrib.exe), загружает процессор на 60%, как только открываешь диспетчер задач, процесс исчезает, но вскоре опять появляется. CollectionLog-2017.08.28-20.38.zip Изменено 28 августа, 2017 пользователем Weirdo
regist Опубликовано 28 августа, 2017 Опубликовано 28 августа, 2017 Здравствуйте!- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\ExtremeGaming\AppData\Roaming\Microsoft\Windows\Helper.exe', ''); DeleteFile('C:\Users\ExtremeGaming\AppData\Roaming\Microsoft\Windows\Helper.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "SystemCheck" /F', 0, 15000, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится.После перезагрузки: - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Скачайте Universal Virus Sniffer (uVS) Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите "Да" .
Weirdo Опубликовано 29 августа, 2017 Автор Опубликовано 29 августа, 2017 Ссылка на проверенный карантин - https://virusinfo.info/virusdetector/report.php?md5=F949154DF3E24DE56423AF4EDF41F98D Номер ответа: [KLAN-6727772631] Лог: DESKTOP-CSPHLQK_2017-08-29_22-43-17.7z
regist Опубликовано 29 августа, 2017 Опубликовано 29 августа, 2017 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:;uVS v4.0.10 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c BREG ;---------command-block--------- zoo %SystemDrive%\USERS\EXTREMEGAMING\APPDATA\ROAMING\MICROSOFT\WINDOWS\HELPER.EXE delall %SystemDrive%\USERS\EXTREMEGAMING\APPDATA\ROAMING\MICROSOFT\WINDOWS\HELPER.EXE delref D:\X64\HAMACHI-2.EXE delref D:\HAMACHI-2-UI.EXE delref D:\GAMES\SAMP.EXE delref E:\SETUP.EXE apply czoo restart В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..." Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus . Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. что с проблемой?
Weirdo Опубликовано 29 августа, 2017 Автор Опубликовано 29 августа, 2017 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена: ;uVS v4.0.10 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c BREG ;---------command-block--------- zoo %SystemDrive%\USERS\EXTREMEGAMING\APPDATA\ROAMING\MICROSOFT\WINDOWS\HELPER.EXE delall %SystemDrive%\USERS\EXTREMEGAMING\APPDATA\ROAMING\MICROSOFT\WINDOWS\HELPER.EXE delref D:\X64\HAMACHI-2.EXE delref D:\HAMACHI-2-UI.EXE delref D:\GAMES\SAMP.EXE delref E:\SETUP.EXE apply czoo restart В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..." Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. что с проблемой? Архив можно переименовать?(Допустимы только quarantine.zip и/или virusinfo_cure.zip) Проблема вроде как ушла, завтра отпишу наверняка, ибо сегодня с утра этого процесса вообще не было, он появился примерно к 22:00 по мск.
regist Опубликовано 29 августа, 2017 Опубликовано 29 августа, 2017 Архив можно переименовать?(Допустимы только quarantine.zip и/или virusinfo_cure.zip) можно послать на почту
Weirdo Опубликовано 30 августа, 2017 Автор Опубликовано 30 августа, 2017 Архив можно переименовать?(Допустимы только quarantine.zip и/или virusinfo_cure.zip)можно послать на почту Отправил на почту. Насчёт проблемы отпишу ближе к вечеру.
Weirdo Опубликовано 30 августа, 2017 Автор Опубликовано 30 августа, 2017 Проблема ушла, спасибо за помощь.
regist Опубликовано 30 августа, 2017 Опубликовано 30 августа, 2017 Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Выполните рекомендации после лечения.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти