thyrex 1 468 Опубликовано 23 февраля, 2018 Share Опубликовано 23 февраля, 2018 Сделайте такой отчёт и прикрепите его https://support.kaspersky.ru/common/diagnostics/3632 Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 23 февраля, 2018 Автор Share Опубликовано 23 февраля, 2018 (изменено) Я извиняюсь, а у вас качается GetSystemInfo6.2.exe ? у меня почему то нет. Попробовал на другом компьютере, так же на телефоне к сожалению не качает программу. Изменено 23 февраля, 2018 пользователем Bogartlg Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 23 февраля, 2018 Share Опубликовано 23 февраля, 2018 http://dropmefiles.com/YfjCp Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 23 февраля, 2018 Автор Share Опубликовано 23 февраля, 2018 Готово GSI6_DESKTOP-AVOUSFN_Иван П_02_23_2018_21_28_37.zip Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 23 февраля, 2018 Share Опубликовано 23 февраля, 2018 Что-то пошло не так, и в этом архиве не хватает нужного лога Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 24 февраля, 2018 Автор Share Опубликовано 24 февраля, 2018 (изменено) Готово, сюда скинуть не могу архив весит больше 5mb http://dropmefiles.com/L1goX Вирус всеравно выскакиевает собака Изменено 24 февраля, 2018 пользователем Bogartlg Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 24 февраля, 2018 Автор Share Опубликовано 24 февраля, 2018 Готово, сюда скинуть на форум не могу архив весит больше 5mb кидаю на сервис http://dropmefiles.com/L1goX Вирус все равно выскакивает собака Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 24 февраля, 2018 Share Опубликовано 24 февраля, 2018 Визуально плохого ничего не нахожу. Очистите отчеты антивируса с найденными угрозами, обновите базы антивируса, выполните полную проверку и сообщите результат Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 24 февраля, 2018 Автор Share Опубликовано 24 февраля, 2018 (изменено) Извените пожалуйста, не смог найти как удалить отчеты, проводил проверку раз 10, перестанавливал касперский, ничего не помогает этот вирус выскакивает все равно. Изменено 24 февраля, 2018 пользователем Bogartlg Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 24 февраля, 2018 Share Опубликовано 24 февраля, 2018 Ну тогда нужно ждать окончания выходных, чтобы специалисты вирлаба посмотрели отчет GSI Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 24 февраля, 2018 Автор Share Опубликовано 24 февраля, 2018 А ответ специалистов вы напишите сюда? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 24 февраля, 2018 Share Опубликовано 24 февраля, 2018 Есл что-то обнаружат или добавят лечение, напишу Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 26 февраля, 2018 Share Опубликовано 26 февраля, 2018 Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования, Скачайте Universal Virus Sniffer (uVS) Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите "Да" . Цитата Ссылка на сообщение Поделиться на другие сайты
Bogartlg 0 Опубликовано 26 февраля, 2018 Автор Share Опубликовано 26 февраля, 2018 AutorunsVTchecker проверил. Логи Universal Virus Sniffer - DESKTOP-AVOUSFN_2018-02-26_11-40-58.7z Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 26 февраля, 2018 Share Опубликовано 26 февраля, 2018 1) MBAM деинсталируйте. 2) Trojan Killer - удалите. 3) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:;uVS v4.0.10 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c BREG ;---------command-block--------- zoo %SystemDrive%\USERS\318C~1\APPDATA\LOCAL\TEMP\CHROME_BITS_12948_23721\635_ALL_STHSET.CRX2 delall %SystemDrive%\USERS\318C~1\APPDATA\LOCAL\TEMP\CHROME_BITS_12948_23721\635_ALL_STHSET.CRX2 zoo %SystemDrive%\USERS\318C~1\APPDATA\LOCAL\TEMP\CHROME_BITS_9592_27601\28.0.0.126_WIN_PEPPERFLASHPLAYER.CRX2 delall %SystemDrive%\USERS\318C~1\APPDATA\LOCAL\TEMP\CHROME_BITS_9592_27601\28.0.0.126_WIN_PEPPERFLASHPLAYER.CRX2 bl 373EC45C5E2E4C31D9A9BEDC084655E3 193448 zoo %Sys32%\DRIVERS\CRYPTFD.SYS delall %Sys32%\DRIVERS\CRYPTFD.SYS delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\4.2.0\DRIVERBOOSTER.EXE delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID] delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID] delref {E8C77137-E224-5791-B6E9-FF0305797A13}\[CLSID] apply czoo restart В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..." Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus . Полученный архив отправьте на почту , укажите в письме ссылку на тему, в которой просили прислать файлы. 4) Сделайте свежий образ автозапуска с помощью uVS. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.