Перейти к содержанию

Обнаружено Mem:Trojan.Script.AngruPower.gen


Рекомендуемые сообщения

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Булат Агзамов

    20

  • Sandor

    17

  • regist

    5

Топ авторов темы

Изображения в теме

Опубликовано

Хвост ещё виден.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    2019-02-12 12:03 - 2019-02-12 12:03 - 000004350 _____ C:\WINDOWS\System32\Tasks\Norton Security Scan for КБ
    2019-02-12 12:03 - 2019-02-12 12:03 - 000001545 _____ C:\Users\Public\Desktop\Norton Security Scan.LNK
    2019-02-12 12:03 - 2019-02-12 12:03 - 000000000 ____D C:\WINDOWS\system32\Drivers\NSSx64
    2019-02-12 12:03 - 2019-02-12 12:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security Scan
    2019-02-12 12:03 - 2019-02-12 12:03 - 000000000 ____D C:\Program Files (x86)\NortonInstaller
    2019-02-12 12:03 - 2019-02-12 12:03 - 000000000 ____D C:\Program Files (x86)\Norton Security Scan
    Task: {6A623CDF-B6E3-4E6B-9E80-FB5112328313} - System32\Tasks\Norton Security Scan for КБ => C:\Program Files (x86)\Norton Security Scan\Engine\4.6.1.150\Nss.exe (Symantec Corporation -> Symantec Corporation)
    HKU\S-1-5-21-2774192435-1807003734-3698326937-1001\Software\Classes\.scr: scrfile =>  <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Опубликовано

Скопировав куда то вставить надо было или просто скопироать?я скопировал и никуда не вставлял

Fixlog.txt

Опубликовано

Всё верно. Обнаружение ещё продолжается?

Опубликовано

 

 


я не так что то сделал?
Надо было Панель управления _ Удаление программ и оттуда деинсталировать
Norton Security Scan [20190212]-->C:\Program Files (x86)\Norton Security Scan\Engine\4.6.1.150\InstWrap.exe

а у вас стоят два антивруса, что провоцирует давно известный конфликт с указаным вами детектом.

Опубликовано

Всё верно. Обнаружение ещё продолжается?

проблема осталась, может с самого каспера попробовать устранить?

Опубликовано (изменено)

проблема осталась, может с самого каспера попробовать устранить?

лучше откатитесь на точку восстановление до выполнения скрипта и удалите штатно Нортон.

Изменено пользователем regist
Опубликовано

 

я не так что то сделал?

Надо было Панель управления _ Удаление программ и оттуда деинсталировать
Norton Security Scan [20190212]-->C:\Program Files (x86)\Norton Security Scan\Engine\4.6.1.150\InstWrap.exe

а у вас стоят два антивруса, что провоцирует давно известный конфликт с указаным вами детектом.

 

так и удалил вроде, это не вирус получается?просто два антивирусника ссорятся?

post-52965-0-30391700-1549977253_thumb.png

Опубликовано

 

 


так и удалил вроде
Нет, не удалили!

 

 


это не вирус получается?просто два антивирусника ссорятся?
да, я вам сразу про это написал. В итоге ни один нормально не работает.
Опубликовано

 

так и удалил вроде

Нет, не удалили!

 

 

это не вирус получается?просто два антивирусника ссорятся?

да, я вам сразу про это написал. В итоге ни один нормально не работает.

 

как мне сейчас восстановится, тутриал есть может?без восстановления не получится уже?

Опубликовано

Соберите и прикрепите свежий CollectionLog Автологером.

Опубликовано

Очистите все отчёты и события антивируса и сделайте ещё раз полную проверку.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...