Перейти к содержанию

Вопрос по скрипту AVZ


Рекомендуемые сообщения

Добрый день.

 

Имеется следующая проблема: Сеть из 60 компьютеров, разные антивирусы (платный Dr.Web и стандартный майкрософтовский) сеть массово атакует троян после открытия кем то не опытным файла KMSAutonet.7z(в скрепке) информация не 100%, но думаю что это после него! Антивирус его блокирует, но сообщение о нем вылазиет снова и снова, что крайне мешает работе и соответственно этот процесс нагружает всю систему и сеть. На самом инфицированном ПК(если это тот ПК на котором открывали файл прикрепленный в скрепке) найти следы вируса не удается.

 

Были придприняты следующие меры: скачивали cureit от Dr.Web, отключали абсолютно все ПК от сети, сканировали и удаляли вирусы. Помогло ровно на пол дня, сейчас опять полезли трояны, причем лезут как первый раз не везде, а выборочно, не понимаю почему, но от вида установленного антивируса не зависит.

 

Из данного(https://compress.ru/article.aspx?id=18053) источника понял, что утилитой AVZ я могу по сети отсканировать и обезвредить данный вирус полностью, подскажите какой скрипт использовать? 

 

Заранее благодарю за помощь!


Прошу модераторов перенести тему в нужный раздел, если я написал не туда.

Изменено пользователем kmscom
удалено вложение архива с потенциально нежелательным ПО
Ссылка на комментарий
Поделиться на другие сайты

post-27870-0-75066700-1526034279_thumb.jpg

Сообщение от модератора kmscom

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • Obivan
      Автор Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
×
×
  • Создать...