Олег73 Опубликовано 30 января, 2018 Опубликовано 30 января, 2018 Доброго времени суток! Прошу помочь разобраться, если что не так, поправьте. 2 дня назад обнаружил у себя вирус-троян-биткоин. Kasperskiy Free удалил вирус, но некоторые симптомы вернулись: рассинхронизация видео и звука, щелчки в колонках при просмотре страниц браузера. Сканирование Kasperskiy Free ничего больше не дает. Установил и просканировал компьютер при помощи MBAM. В полученном отчете обнаружил 4 записи в реестре, которые определяются как RiskWare.Agent.E и 8 потенциально опасных приложений. Поместил пока в карантин. Нужно ли перед созданием запроса еще раз сканировать компьютер утилитой? Нужно ли перед запуском сборщика логов выгружать файлы из карантина назад? Напрягает еще то, что с домашнего компьютера на форум зайти не могу. Не могу и получить ответ на запрос о восстановлении пароля. С другого компьютера захожу без проблем.
regist Опубликовано 30 января, 2018 Опубликовано 30 января, 2018 Установил и просканировал компьютер при помощи MBAM. В полученном отчете обнаружил 4 записи в реестре, которые определяются как RiskWare.Agent.E и 8 потенциально опасных приложений. Поместил пока в карантин. Нужно ли перед созданием запроса еще раз сканировать компьютер утилитой? Нужно ли перед запуском сборщика логов выгружать файлы из карантина назад? не нужно, просто отчёт о сканирование/карантине тоже прикрепите.
Олег73 Опубликовано 30 января, 2018 Автор Опубликовано 30 января, 2018 Выполнил. отчет mbam.txt CollectionLog-2018.01.30-17.43.zip
Sandor Опубликовано 30 января, 2018 Опубликовано 30 января, 2018 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RebootWindows(false); end. Компьютер перезагрузится.Скрипт закроет уязвимости в IE. Общий ресурс C:\Windows\System32 закройте (уберите общий доступ к этой папке). После того, как поместили в карантин найденное, какие проблемы остались?
Олег73 Опубликовано 30 января, 2018 Автор Опубликовано 30 января, 2018 Выполнил. После того как поместил в карантин найденное, проблем не наблюдаю.
Sandor Опубликовано 30 января, 2018 Опубликовано 30 января, 2018 Проверьте уязвимые места: Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Олег73 Опубликовано 30 января, 2018 Автор Опубликовано 30 января, 2018 Выполнил. Уязвимости не обнаружены. Благодарю за помощь.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти