Константин Осадчук Опубликовано 2 августа, 2018 Опубликовано 2 августа, 2018 (изменено) Поймал я его позавчера вечером. Вылезло окно от KIS, мол, у вас такой-то вирус, надо лечить с перезагрузкой. Выполнил требования, ничего не вышло. Хорошо, займусь утром.На следующий день я смотрел уже все форумы, пробовал различные утилиты, мне ничего не помогло. Наверное, я что-то неправильно делал. Жду помощи.P.S. У меня на компьютере установлена Win10. Изменено 2 августа, 2018 пользователем Константин Осадчук
thyrex Опубликовано 2 августа, 2018 Опубликовано 2 августа, 2018 Порядок оформления запроса о помощи Логи прикрепите к следующему сообщению в данной теме.
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 Вот логи.Надеюсь, что я сделал правильно. CollectionLog-2018.08.02-12.56.zip
thyrex Опубликовано 2 августа, 2018 Опубликовано 2 августа, 2018 Выполните скрипт в AVZ из папки Autologger begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('powzip', 4); QuarantineFile('C:\Windows\System32\drivers\powzip.sys',''); DeleteFile('C:\Windows\System32\drivers\powzip.sys','64'); DeleteService('powzip'); SaveLog('c:\powzip.log'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера.Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678Полученный после загрузки ответ сообщите здесь. c:\powzip.log прикрепите к следующему сообщению в этой теме. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 Я делаю явно что-то не так, потому что компьютер у меня не перезагружается.Как выполнять скрипты в AVZ?
thyrex Опубликовано 2 августа, 2018 Опубликовано 2 августа, 2018 https://forum.kasperskyclub.ru/index.php?showtopic=7607
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 Держите ещё два лога. powzip.log Check_Browsers_LNK.log
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 А новые логи Autologger где? Они делаются, скину следующим сообщением. Вот свежие логи. CollectionLog-2018.08.02-13.39.zip
thyrex Опубликовано 2 августа, 2018 Опубликовано 2 августа, 2018 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 Отчёты от FRST. Logs.rar
thyrex Опубликовано 2 августа, 2018 Опубликовано 2 августа, 2018 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [ !!!smico] -> {C6E713CA-A7FD-4C73-9E34-AD7676CB957F} => -> No File ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File ContextMenuHandlers1: [SmartMountShlExt] -> {3871F95B-BF7A-4C17-950B-3ECBCA765A45} => -> No File ContextMenuHandlers1: [SMShellExts] -> {3871F95B-BF7A-4c17-950B-3ECBCA765A45} => -> No File ContextMenuHandlers2: [SmartMountShlExt] -> {3871F95B-BF7A-4C17-950B-3ECBCA765A45} => -> No File ContextMenuHandlers4: [SmartMountShlExt] -> {3871F95B-BF7A-4C17-950B-3ECBCA765A45} => -> No File ContextMenuHandlers1_S-1-5-21-1638396454-1977725899-1616700115-1002: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File ContextMenuHandlers4_S-1-5-21-1638396454-1977725899-1616700115-1002: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File ContextMenuHandlers5_S-1-5-21-1638396454-1977725899-1616700115-1002: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File HKLM\...\StartupApproved\Run: => "WindowsUpdate" Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 Лог фикса от FRST. Fixlog.txt
Константин Осадчук Опубликовано 2 августа, 2018 Автор Опубликовано 2 августа, 2018 Посмотрим, что скажет антивирус. Да, проблема решена.Спасибо вам огромное!
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти