Перейти к содержанию

[Лог!] Компьютер с работы был заражён


Apollon

Рекомендуемые сообщения

Так судя по логам он у тебя уже вроде стоит.

6-ка оглохла и ослепла , а 8-ке WKS установится какая - та бяка мешает, и запустится не может, а самое главное что на моём рабочем серваке все пашет (тьфу-тьфу)

Ссылка на комментарий
Поделиться на другие сайты

Кроме BHO MyCentria ничего особо вредоносного невижу.

 

User, у тебя в каталоге "D:\потерянные файлы при чистке от вирусов ч.1" куча экзешников с расширением .doc! Ты знаешь, что это за файлы? Это не документы (судя по логам АВЗ), а "честных" экзешников с именем типа "Реферат.doc" я не видел.

 

И чтоб установить WKS 8 надо сначало снести WKS 6.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Ну для порядку чепуху надо убрать

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

И чтоб установить WKS 8 надо сначало снести WKS 6.

Это, скорее всего, так и нужно делать.

Ссылка на комментарий
Поделиться на другие сайты

И чтоб установить WKS 8 надо сначало снести WKS 6.

Сносил, шас еще раз попробую

 

повтор логов

часть 2 :huh:virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service32.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам, только о том что в попавших файлах, никакой информации (Ф.И.О и т.д.) о том кто из аналитиков проверял не нужно.

Продублируйте, если вас не затруднит, карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @.

Ссылка на комментарий
Поделиться на другие сайты

User, у тебя в каталоге "D:\потерянные файлы при чистке от вирусов ч.1" куча экзешников с расширением .doc! Ты знаешь, что это за файлы? Это не документы (судя по логам АВЗ), а "честных" экзешников с именем типа "Реферат.doc" я не видел.

Вообще без понятия, т.к эти файлы после восстановления - и лечения т.к этот комп как-то хорошо все виды вирусов обработали и даже тот от которого я утилитку делал

wise-wistful

Респект - логи сделаю в понедельник, и пришлю в тот же день повторные, ну или может даже на выходных =)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Sergei Lomov
      От Sergei Lomov
      Здравствуйте, возникла проблема после скачивания и запуска игры с торента, сначала перестал открываться браузер хром появлялось сообщение “Не удается получить доступ к объекту на который ссылается ярлык.Возможно , отсутствуют необходимые разрешения” ,после чего пробовал установить антивирус на что мне появлялось сообщение - “Операция отменена из-за ограничений, действующих на этом компьютере.Обратитесь к системному администратору”. Не мог зайти на ваш сайт с компьютера перекидывало на сайт dns.google.Скачал программу autologger, удалось открыть только в безопасном режиме
      CollectionLog-2024.12.03-20.17.zip
    • zell
      От zell
      В данной теме осуществляется приём работ на Конкурс о сувенире от Kaspersky!
    • Mrak
      От Mrak
      В этой теме осуществляется приём конкурсных работ на конкурс фотографий празднования НГ участниками Клуба 2024-2025.
      Правила конкурса размещены тут.
×
×
  • Создать...