mzk12 Опубликовано 27 ноября, 2018 Опубликовано 27 ноября, 2018 На раб.станции с Win7 32-bit стоит EndPoint Security 10, который периодически находит вирус типа EquationDrug.a, лечит с перезагрузкой, но похоже не может избавить систему от него окончательно. Скорее всего из-за отключения обновления системы, которое было произведено в период навязчивого предложения апгрейда на Win10. Прошу помочь, логи прилагаю. CollectionLog-2018.11.27-14.25.zip
Sandor Опубликовано 27 ноября, 2018 Опубликовано 27 ноября, 2018 Здравствуйте! В логах порядок. из-за отключения обновления системы, которое было произведено в период навязчивого предложения апгрейдаСейчас ведь этого нет, значит нужно включить. Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
regist Опубликовано 27 ноября, 2018 Опубликовано 27 ноября, 2018 Скорее всего из-за отключения обновления системы, которое было произведено в период навязчивого предложения апгрейда на Win10. из-за него и происходит. Точней лезет через уязвимость найденную АНБ, которую закрыли через обновления виндоус. Антивирус удаляет, а через дырку снова лезет. А для того чтобы 10-ка не лезла надо было просто перевести обновления в полуавтомат и ставить выборочно только нужные. Тогда и безопасность не пострадала и лишнее ничего бы не установилось.
mzk12 Опубликовано 28 ноября, 2018 Автор Опубликовано 28 ноября, 2018 сделал, но прикрепить не получается: SecurityCheck.txtЗагрузка пропущена (Ошибка IO) видимо устарел плагин adobe flash --- SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]WebSite: www.safezone.ccDateLog: 28.11.2018 12:06:32Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exeLog directory: C:\SecurityCheck\IsAdmin: TrueUser: UserVersionXML: 5.70is-27.11.2018___________________________________________________________________________Windows 7(6.1.7601) Service Pack 1 (x86) Professional Lang: Russian(0419)Дата установки ОС: 18.12.2012 09:13:55Статус лицензии: Windows® 7, Professional edition Постоянная активация прошла успешно.Режим загрузки: NormalБраузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exeСистемный диск: C: ФС: [NTFS] Емкость: [465.7 Гб] Занято: [44.5 Гб] Свободно: [421.2 Гб]------------------------------- [ Windows ] -------------------------------Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^Контроль учётных записей пользователя включен (Уровень 3)Автоматическое обновление отключеноЦентр обновления Windows (wuauserv) - Служба работаетЦентр обеспечения безопасности (wscsvc) - Служба работаетУдаленный реестр (RemoteRegistry) - Служба остановленаОбнаружение SSDP (SSDPSRV) - Служба работаетСлужбы удаленных рабочих столов (TermService) - Служба остановленаСлужба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена------------------------------- [ HotFix ] --------------------------------HotFix KB3115858 Внимание! Скачать обновленияHotFix KB3140735 Внимание! Скачать обновленияHotFix KB3138910 Внимание! Скачать обновленияHotFix KB3138962 Внимание! Скачать обновленияHotFix KB3145739 Внимание! Скачать обновленияHotFix KB3146963 Внимание! Скачать обновленияHotFix KB3156013 Внимание! Скачать обновленияHotFix KB3156016 Внимание! Скачать обновленияHotFix KB3156019 Внимание! Скачать обновленияHotFix KB3155178 Внимание! Скачать обновленияHotFix KB3153171 Внимание! Скачать обновленияHotFix KB3170455 Внимание! Скачать обновленияHotFix KB3178034 Внимание! Скачать обновленияHotFix KB3185911 Внимание! Скачать обновленияHotFix KB3184122 Внимание! Скачать обновленияHotFix KB3192391 Внимание! Скачать обновленияHotFix KB3197867 Внимание! Скачать обновленияHotFix KB3205394 Внимание! Скачать обновленияHotFix KB4012212 Внимание! Скачать обновленияHotFix KB4019263 Внимание! Скачать обновленияHotFix KB4022722 Внимание! Скачать обновленияHotFix KB4015546 Внимание! Скачать обновленияHotFix KB4025337 Внимание! Скачать обновленияHotFix KB4034679 Внимание! Скачать обновленияHotFix KB4041678 Внимание! Скачать обновленияHotFix KB4056894 Внимание! Скачать обновленияHotFix KB4056897 Внимание! Скачать обновленияHotFix KB4074587 Внимание! Скачать обновленияHotFix KB4103712 Внимание! Скачать обновленияHotFix KB4343899 Внимание! Скачать обновленияHotFix KB4457145 Внимание! Скачать обновленияHotFix KB4462923 Внимание! Скачать обновленияHotFix KB4467107 Внимание! Скачать обновления------------------------------ [ MS Office ] ------------------------------Microsoft Office 2007 v.12.0.6612.1000--------------------------- [ FirewallWindows ] ---------------------------Брандмауэр Windows (MpsSvc) - Служба работаетОтключен доменный профиль Брандмауэра WindowsОтключен общий профиль Брандмауэра WindowsОтключен частный профиль Брандмауэра Windows---------------------- [ AntiVirusFirewallInstall ] -----------------------Kaspersky Endpoint Security 10 для Windows v.10.2.1.23--------------------------- [ OtherUtilities ] ----------------------------7-Zip 9.20Microsoft Silverlight v.4.0.50401.0 Внимание! Скачать обновления--------------------------------- [ IM ] ----------------------------------Skype™ 5.8 v.5.8.158 Внимание! Скачать обновления--------------------------- [ AdobeProduction ] ---------------------------Adobe Flash Player 10 ActiveX v.10.1.53.64 Внимание! Скачать обновленияAdobe Flash Player 25 NPAPI v.25.0.0.148 Внимание! Скачать обновленияAdobe Reader 9 - Russian v.9.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.------------------------------- [ Browser ] -------------------------------Mozilla Firefox 63.0.3 (x86 ru) v.63.0.3----------------------------- [ EmailClient ] -----------------------------Windows Live Mesh v.15.4.3502.0922 Данная программа больше не поддерживается разработчиком.Windows Live Mail v.15.4.3502.0922 Данная программа больше не поддерживается разработчиком.Почта Windows Live v.15.4.3502.0922 Данная программа больше не поддерживается разработчиком.Элемент управления Windows Live Mesh ActiveX для удаленных подключений v.15.4.5722.2 Данная программа больше не поддерживается разработчиком.--------------------------- [ RunningProcess ] ----------------------------C:\Program Files\Mozilla Firefox\firefox.exe v.63.0.3.6892------------------ [ AntivirusFirewallProcessServices ] -------------------Kaspersky Endpoint Security Service (avp) - Служба остановленаЗащитник Windows (WinDefend) - Служба остановлена----------------------------- [ End of Log ] ------------------------------
Sandor Опубликовано 28 ноября, 2018 Опубликовано 28 ноября, 2018 Исправляйте. Рекомендации после удаления вредоносного ПО
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти