Перейти к содержанию

Trojan-Downloader.JS.Tabletka.a


Рекомендуемые сообщения

У Вас в пути к ComboFix есть национальные символы? Если да то он работать и не будет, переложите в корень диска и запускайте от-туда.

Ссылка на комментарий
Поделиться на другие сайты

  wise-wistful сказал:
Если да то он работать и не будет, переложите в корень диска и запускайте от-туда.

Вот, в чем дело. Только тут такое получилось, что я перезагрузила компьютер, включился Касперский и добавил ComboFix в карантин. Буду удалять его и качать заново. :good:

Ссылка на комментарий
Поделиться на другие сайты

В меню AVZ есть пункт AVZPM -> "Установить драйвер расширенного мониторинга процессов". Вот это и нужно включить. После, сделать логи.

Ссылка на комментарий
Поделиться на другие сайты

Да интересно посмотреть логи при включенном AVZPM, хотя похоже ComboFix неплохо справился.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Сделала. Лог "virusinfo_syscure" опять не получился. Все та же история, но на этот раз программа позволила мне сохранить то, что она писала, пока сканировала. Это называется "avz-log". На всякий случай прикрепляю. Может, там хоть написано, что может ее блокировать. :good:

avz_log.zipПолучение информации...

virusinfo_syscheck.zipПолучение информации...

hijackthis.zipПолучение информации...

sysinfo.zipПолучение информации...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  wise-wistful сказал:
Вы что COMODO не отключаете во время сканирования АВЗ?

Отключаю. В том-то все и дело. Если бы COMODO был включен, он бы каждую секунду спрашивал подтверждение на разрешение деятельности AVZ. Я бы тогда сканировала несколько часов. Я не понимаю, почему он умудряется мешать, даже будучи отключенным.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • Safurai
      Автор Safurai
      2025-02-17_02-06-10_log.txtFRST.txtAddition.txtHiJackThis.loginfo.txtlog.txtCheck_Browsers_LNK.log
    • DoctorRS
      Автор DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • MultiFace
      Автор MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
    • Implex
      Автор Implex
      Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор
      Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe

      Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus)
      key id pkey rsakey.7z зашифрованные docx.7z FRST.7z
      Строгое предупреждение от модератора thyrex Вредоносное вложение удалено
×
×
  • Создать...