Перейти к содержанию

вирусы в windows 10


роман    2

Рекомендуемые сообщения

, когда вы наконец станете внимательно читать, что вам пишут? Ещё раз перечитайте и на этот раз сделайте и прикрепите, что нужно.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 SetServiceStart('ZTA0Mjk3NTRmODQyNzU', 4);
 StopService('ZTA0Mjk3NTRmODQyNzU');
 QuarantineFile('C:\WINDOWS\krkabsumohwaoefc.krka', '');
 DeleteFile('C:\WINDOWS\krkabsumohwaoefc.krka', '64');
 DeleteService('ZTA0Mjk3NTRmODQyNzU');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
ExecuteSysClean;
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
 ExecuteRepair(13);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

- Файл quarantine.zip из папки AVZ пришлите на почту 6fe17320c989.jpg, укажите  в письме ссылку на тему, в которой просили прислать файлы.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
 

PS. версию антивируса желательно бы обновить до актуальной.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

 

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 SetServiceStart('ZTA0Mjk3NTRmODQyNzU', 4);
 StopService('ZTA0Mjk3NTRmODQyNzU');
 QuarantineFile('C:\WINDOWS\krkabsumohwaoefc.krka', '');
 DeleteFile('C:\WINDOWS\krkabsumohwaoefc.krka', '64');
 DeleteService('ZTA0Mjk3NTRmODQyNzU');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
ExecuteSysClean;
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
 ExecuteRepair(13);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- Файл quarantine.zip из папки AVZ пришлите на почту 6fe17320c989.jpg, укажите  в письме ссылку на тему, в которой просили прислать файлы.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

PS. версию антивируса желательно бы обновить до актуальной.

  • Не распознает одну строчку
    в скрипте
  •  
     
    Ошибка: Undeclared identifier: 'DeleteSchedulerTask' в позиции 9:21
Изменено пользователем роман 2
Ссылка на комментарий
Поделиться на другие сайты

1) Хватит заниматься оверквотингом. Это и затрудняет чтение и является нарушением правил форума.

2) Проверил, нету в скрипте ошибок. Если у вас ругается, значит опять вы что-то делаете не так. Читайте внимательней уже.

Ссылка на комментарий
Поделиться на другие сайты

1) Хватит заниматься оверквотингом. Это и затрудняет чтение и является нарушением правил форума.

2) Проверил, нету в скрипте ошибок. Если у вас ругается, значит опять вы что-то делаете не так. Читайте внимательней уже.после выполн

после выполнения последних действий каспер больше не обнаруживал вирус, спасибо большое

Ссылка на комментарий
Поделиться на другие сайты

И попрежнему злоупотребляете цитированием :(.

 

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.


 

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
×
×
  • Создать...