Перейти к содержанию

Проверка в целях профилактики


Эдуард Кондратьев

Рекомендуемые сообщения

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Эдуард\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U1VB5IAQ\XperiaCompanion.exe', '');
 DeleteFile('C:\Users\Эдуард\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U1VB5IAQ\XperiaCompanion.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{2A8DAC63-6DCF-4193-A783-D944BEE3485A}" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

+ сделайте такой лог.

Ссылка на комментарий
Поделиться на другие сайты

Вот такое появляется сообщение при попытке загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму - 

logo.png

Ошибка

К сожалению, во время загрузки карантина произошла ошибка. 
Описание ошибки: Cбой при загрузке файла. Рекомендуется повторить попытку загрузки.
Код ошибки: 1 (1)
Назад


Повторные логи после выполнения скрипта АВЗ.

CollectionLog-2017.12.03-22.55.zip

HiJackThis.log

Ссылка на комментарий
Поделиться на другие сайты

Можно "Пофиксить" в HijackThis

O4 - MSConfig\startupreg: [Skype] C:\Program Files (x86)\Skype\Phone\Skype.exe /minimized /regrun (file missing) (HKCU) (2017/07/29)

так как по этому пути файла уже нет.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 

Ошибка К сожалению, во время загрузки карантина произошла ошибка. Описание ошибки: Cбой при загрузке файла. Рекомендуется повторить попытку загрузки. Код ошибки: 1 (1) Назад

попробуйте сюда загрузить http://avz.safezone.cc/
Ссылка на комментарий
Поделиться на другие сайты

В ходе выполнения "Можно "Пофиксить" в HijackThis" появилось сообщение представленное на снимке экрана.


Загрузка прошла успешно по вашей рекомендации на  http://avz.safezone.cc/  - 

Сведения о файле:

Размер файла, байт: 18208965 MD5: 44FC38AEBF00DB740BA93B0A9444B961

Файл успешно загружен и поставлен в очередь на обработку, спасибо!


После выполнения - Выполните скрипт в AVZ при наличии доступа в интернет: - 

Часто используемые уязвимости не обнаружены.

Скрипт выполнен без ошибок.

 

Выполнены рекомендации после лечения.

post-10874-0-36421300-1512409970_thumb.png

Изменено пользователем Эдуард Кондратьев
Ссылка на комментарий
Поделиться на другие сайты

- скачайте архив GetHJT_dump.zip, распакуйте его.
 - в эту же папку скопируйте программу HiJackThis (она находится в папке автологгера ...\AutoLogger\HiJackThis\)
 - запустите правой кнопкой мыши "От имени администратора" файл GetDump.bat
 - получившийся файл Dumps.zip загрузите на файлообменник, например, File.Karelia и предоставьте ссылку.


+ посмотрите в папке

C:\Windows\ABR\2017-12-04
есть  файл SOFTWARE ?
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BirdMom
      От BirdMom
      Совсем недавно установил Directory Opus по левому так как они сделали нам невозможно заплатить за ее, хочется проверится.
      CollectionLog-2025.01.23-16.42.zip
    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • Artemkaaa
      От Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • ska79
      От ska79
      После установки продукта Kaspersky for linux на ОС линукс минт столкнулся с проблемой - неактивный пункт проверка в графическом интерфейсе продукта.
      Вылечил таким методом в терминале вводим команду 
      sudo /opt/kaspersky/kfl/bin/kfl-setup.pl Жмём Enter
      Вводим пароль от учетной записи пользователя. 
      Снова жмём Enter.
      Заново запустится первоначальная настройка Kaspersky for linux.
      Настраиваем заново всё. 
      Будет вопрос про код активации, если продукт уже активировали при установке, то вводим y и жмём Enter ввод кода активации не потребуется.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/284339.htm
      мой тг канал https://t.me/kuh0nya
       
×
×
  • Создать...