LoL12 0 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 (изменено) Пару дней назад система начала странно себя вести, на ровном месте возникает ошибка, а при закрытии она появляется снова, спустя пару секунд, касперский блокирует почти постоянно(Загрузка запрещена https://pastebin.com/raw/cYbpPMhc Название объекта: HEUR:Trojan.MSIL.Agent.gen Объект: https://pastebin.com/raw/cYbpPMhc Программа: CSShellExtContextMenuHandler Тип объекта: Троянская программа), хотя могу просто смотреть ютуб или браузер будет закрыт, также наблюдается ребут рабочего стола при нажатии правой кнопкой мыши по файлу или папке. Полная проверка угроз не выявила. Прошу проверить CollectionLog-2019.04.26-08.44.zip 213.txt Изменено 26 апреля, 2019 пользователем LoL12 Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 Здравствуйте! Логи прикрепите к сообщению через Расширенную форму (не забудьте нажать кнопку "Загрузить"). Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 Здравствуйте! Логи прикрепите к сообщению через Расширенную форму (не забудьте нажать кнопку "Загрузить"). Готово Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\R53600X\AppData\Roaming\Microsoft\Licence\Scheduled_Validation\WinUpd.dll', ''); QuarantineFile('C:\Windows\WinUpd.dll', ''); QuarantineFile('D:\Program Files\MinerGate\minergate.exe', ''); DeleteSchedulerTask('251a94de-fce3-49e4-9a38-b8fd41747fd4'); DeleteSchedulerTask('WindowsLicenceValidationCheck'); DeleteFile('C:\Users\R53600X\AppData\Roaming\Microsoft\Licence\Scheduled_Validation\WinUpd.dll', '64'); DeleteFile('C:\Windows\WinUpd.dll', '64'); DeleteFile('D:\Program Files\MinerGate\minergate.exe', '32'); DeleteFile('D:\Program Files\MinerGate\minergate.exe', '64'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MinerGateGui', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MinerGateGui', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KL-). Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog. Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 (изменено) При попытке запуска скрипта, происходит Bsod, антивирус отключён, все другие программы тоже, интернет отключен Изменено 26 апреля, 2019 пользователем LoL12 Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 Выполните скрипт, загрузив систему в безопасном режиме. Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 Выполните скрипт, загрузив систему в безопасном режиме. KLAN-9968530166Thank you for contacting Kaspersky Lab The files have been scanned in automatic mode. No information about the specified files can be found in the antivirus databases: WinUpd.dll We will thoroughly analyze the files you sent. If the result of the analysis is different from this automatic scan result, you will be notified via email. This is an automatically generated message. Please do not reply to it. Anti-Virus Lab, Kaspersky Lab HQ CollectionLog-2019.04.26-11.02.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 Как ведёт себя система сейчас? Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 (изменено) Как ведёт себя система сейчас? о классно, ошибка пропала, а я даже не заметил))) ошибка winUpd пропала, а блокировки касперского нет, тот же пастербитз то есть я даже не перехожу по ссылкам, а касперский блокирует какие то загрузки я так понял скрипт в реестре отключил ошибку winupd? Изменено 26 апреля, 2019 пользователем LoL12 Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 блокировки одна за однойГде, в антивирусе? Браузер при этом запущен? Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 блокировки одна за однойГде, в антивирусе? Браузер при этом запущен? да в антивирусе, браузер запущен, но я ни чего не качаю, а он пишет заблокирована загрузка файла Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 (изменено) Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. я уже увидел там майнер, но касперский его не находил, в нём всё включено на максимум AdwCleanerS02.txt Изменено 26 апреля, 2019 пользователем LoL12 Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 26 апреля, 2019 Share Опубликовано 26 апреля, 2019 Удалите. Далее: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
LoL12 0 Опубликовано 26 апреля, 2019 Автор Share Опубликовано 26 апреля, 2019 Удалите. Далее: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. программа пишет не та версия, у меня виндовс 64, пробывал и 32 тоже не работает Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.