Valentin Fursov Опубликовано 6 мая, 2018 Опубликовано 6 мая, 2018 (изменено) Здравствуйте, каспер не справляется. Логи прикрепил. CollectionLog-2018.05.06-10.34.zip Изменено 6 мая, 2018 пользователем Valentin Fursov
regist Опубликовано 6 мая, 2018 Опубликовано 6 мая, 2018 Здравствуйте, каспер не справляется. Он справляется, просто через дыру в windows зараза залазиет снова и снова. Если бы ставили обноления виндоус, такого не было бы. 1) Поставьте обновление http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212И в будущем не забывайте своевременно обновляться. 2) Переделайте логи этой версией.
Valentin Fursov Опубликовано 6 мая, 2018 Автор Опубликовано 6 мая, 2018 (изменено) Поставил. Переделал. CollectionLog-2018.05.06-10.59.zip Изменено 6 мая, 2018 пользователем regist убрал цитирование
regist Опубликовано 6 мая, 2018 Опубликовано 6 мая, 2018 Здравствуйте!- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\services.exe'); StopService('Rundll'); QuarantineFile('C:\Windows\hhsm\client.exe', ''); QuarantineFile('C:\Windows\services.exe', ''); QuarantineFileF('C:\ProgramData\indus\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('c:\windows\services.exe', ''); DeleteFile('C:\Windows\services.exe', '64'); DeleteService('Rundll'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) "Пофиксите" в HijackThis: O4 - HKU\S-1-5-19\..\Run: [Sidebar] = C:\Program Files\Windows Sidebar\Sidebar.exe /autoRun (file missing) O4 - HKU\S-1-5-20\..\Run: [Sidebar] = C:\Program Files\Windows Sidebar\Sidebar.exe /autoRun (file missing) O4 - MSConfig\startupreg: BNM Updater [command] = C:\Users\DaSmallEldar\AppData\Local\Beeline Network Manager\updater\chp.exe cmd.exe /c ""C:\Users\DaSmallEldar\AppData\Local\Beeline Network Manager\updater\bash-run.bat" "beeline-wizard-updater"" (file missing) (HKLM) (2018/04/11) O4 - MSConfig\startupreg: LenovoUtility [command] = C:\Program Files\Lenovo\LenovoUtility\utility.exe (file missing) (HKLM) (2018/04/11) O4 - MSConfig\startupreg: YandexSearchBand [command] = C:\Users\DaSmallEldar\AppData\Local\Yandex\SearchBand\Application\3.2.0.1675\searchbandapp64.exe /auto (file missing) (HKCU) (2018/04/18) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. PS. для быстрого ответа есть поле внизу. Не надо по несколько раз цитировать пост.
Valentin Fursov Опубликовано 6 мая, 2018 Автор Опубликовано 6 мая, 2018 http://virusinfo.info/virusdetector/report.php?md5=53323937C47BF1FF4E243E45BFB49738 http://virusinfo.info/showthread.php?t=218846 Спасибо. Сделано. KLAN-8020285673 CollectionLog-2018.05.06-11.32.zip
regist Опубликовано 6 мая, 2018 Опубликовано 6 мая, 2018 Полученный ответ сообщите здесь (с указанием номера KLAN) не сделали.Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Windows\hhsm\client.exe', ''); QuarantineFileF('', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Windows\hhsm\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Windows\min\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Windows\hhsm\client.exe'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. что с проблемой?
Valentin Fursov Опубликовано 9 мая, 2018 Автор Опубликовано 9 мая, 2018 Почему не сделано? Всё сделал по инструкции. Проблема исчезла.
regist Опубликовано 9 мая, 2018 Опубликовано 9 мая, 2018 Почему не сделано? это у вас надо спрашивать. Почему вы ответ вирлаба тут не сообщили? - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Тоже почему не сделали? Надо убедиться, что хвостов не осталось.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти