Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую дорогие фан-клубовцы. Понадобилось скачать драйвер для очень старого монитора, первая же ссылка оказалась вредоносной, Kaspersky с проверкой файла на Virus total как воды в рот набрали, типо мол запускай все ок. После запуска компу становилось все хуже и хуже, сначала выдавалось предупреждение о незащищенном соединении, затем у Каперского слетела лицензия и перестали обновляться базы, теперь же интернет на зараженной машине и вовсе отсутствует. Пишу вам со "здорового" ноутбука", так что логи и отчеты прикрепить пока не могу. Что можно предпринять на первое время?

P.S.Ах да сканеры DrWeb, Adw Cleaner, Kaspersky Removal Tool не работают.

 
Опубликовано

Здесь не форум гадалок по симптомам. А потому ждем логи.

Опубликовано

Здесь не форум гадалок по симптомам. А потому ждем логи.

Я понял, что не клуб экстрасенсов, я спросил что предпринять на первое время, так, как заражение очень сильное, нет выгода в интернет не работают диагностические утилиты, не запускается часть программ.

Опубликовано

На данный момент симптомы такие, в интернет не пускает и не дает изменить настройки сети, постоянно выскакивает ошибка адаптера блютуз ( usb устройство в системе отсутствует физически)

LOG.rar


report1.logreport2.log


Логи утилиты скачанной с сайта фан клуба к сожалению предоставить не могу, весят 16 мб мне же доступно 5 мб.

Опубликовано

 

 


Логи утилиты скачанной с сайта фан клуба к сожалению предоставить не могу, весят 16 мб
скорее всего вы перепутали и пытаетесь прикрепить саму утилиту для сбора логов (она примерно столько и весит), а сам архив логов весит намного меньше 5MB и имеет имя вида

 

CollectionLog-yyyy.mm.dd-hh.mm.zip

.

у вас должен находиться внутри папки E:\Autologger\AutoLogger\

Опубликовано

Удалось получить логи сделланые утилитой скачанной с сайта Зайцева, я их прекреплял выше, логи утилиты скачанной с сайта фан клуба получить не удается, программа ссылается на устаревшие базы и сразу же закрывается.

Опубликовано
Сканирование запущено в 13.10.2042 18:18:22

 

Установите правильную дату, тогда и Autologger нормально должен отработать. Подозреваю, что и часть других проблем решится, особенно с базами антивируса.

  • Согласен 2
Опубликовано

 

Текущая дата = 2042.10.13

не удивительно, что ругается на старые базы ;). Время на компе поправьте.

  • Согласен 1
Опубликовано

 Время на компе поправьте.

 

 

Век живи век учись, а вот про время я как то не подумал, ладно сейчас не у зараженного компа. Завтра будут новые логи.

Опубликовано

Система загружена в режиме защиты от сбоев с поддержкой сети.

В обычном режиме не получилось собрать логи?

Опубликовано

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\TEMP\cpuz138\cpuz138_x32.sys','');
 TerminateProcessByName('c:\windows\system32\microsoft\protect\s-1-48-54\rb_1.4.98.95.exe');
 QuarantineFile('c:\windows\system32\microsoft\protect\s-1-48-54\rb_1.4.98.95.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678

Полученный после загрузки ответ сообщите здесь.

Опубликовано

Все скрипты выполнил, проблема с интернетом по прежнему сохраняется, нет доступа, не пускает в настройки сетевых подключений, свежие логи прилагаю.CollectionLog-2019.10.14-20.19.zip


Загрузить образец вируса не могу, пишет "данный файл уже был загружен".

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Grandmanmakc
      Автор Grandmanmakc
      проверил через курейт, сразу выдало этот вирус, начал разбираться, искать его, нашел в расширениях браузера edge, удалил это расширение, но проблема осталась, в курейте сейчас ничего не находит
      CollectionLog-2024.08.06-08.55.zip
    • Sashok103
      Автор Sashok103
      Здравствуйте! Имеется такая проблема: после установки ПО подхватил вирусы и майнер. 
      Что бы попытаться решить эту проблему, пробовал самостоятельно методы по их удалению с помощью просмотра советов в Интернете. 
      Например при запуске ПК, у меня сразу же отображались командная строка и Windows PowerShell на пару секунд, исходя из которых они делали внедрение своих вредоносных команд в мою систему.
      Изучая это всю ночь, мне таки удалось удалить в пути C:\ProgramData\ папки с вредоносным содержимым (Папка Setup, папка RealtekHD, папка WindowsTask и папка Windows Tasks Service).
      и теперь, после запуска системы, диспетчер задач больше не закрывается автоматически, блокнот с файлом hosts и сама папка ProgramData, но я всё равно заметил, что возможно какие-то команды при запуске Windows всё ещё включаются (но появляется теперь только командная строка). 
      Увидел похожее обращение на вашем сайте и решил так же воспользоваться такой возможностью.
      Прикрепил логи результатов из программы AV_block_remover
      Заранее спасибо!
      AV_block_remove_2024.05.20-09.23.log
    • Salieri
      Автор Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • aryanatha
      Автор aryanatha
      Здравствуйте
      Сервер под управлением Windows Server 2012 R2
      Заходили на него используя RDP
      2 диска зашифровались BitLockerом
      Системный диск Битлокером не зашифровали, но часть файлов на нем были зашифрованы
      В идеале нужно полностью восстановить систему, но в принципе, самый важный файл на всем компьютере один - это база данных 1С.
      Она лежит на незашифрованном диске, и зашифрована отдельно. Размер порядка 10 гб
      в приложении логи анализа и да зашифрованный файла Эксель.
      файл с вирусом не нашли. требований денег не нашли
      возможно заразились после того как дней 5 назад дестоп был с помощью Хамачи подключен в одну локалку с ноутом внука, на котором куча скачанных с тореннnов поломанных игрушек. после этого на декстопе запускался drWebCureIt 
      и после этого с дестопа по RDP ходил на сервер
      прошу помощи
    • snake2
      Автор snake2
      В ночь с 17.10 на 18.10  зашифровались все файлы на пк, всё теневое копирование было отключено и удалено. Просят выкуп.
      Зашифрованые файлы.rar Логи FRST.rar Требование.rar
×
×
  • Создать...