Перейти к содержанию

[Лог!] Не можно открыт скрытых файлов


ArchiMAX

Рекомендуемые сообщения

Здравствуйте!У меня опят такая проблема.Не показывается скрытые файлы и папки.Вот логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем ArchiMAX
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\300y.cmd','');
QuarantineFile('C:\Program Files\Windows Live\Family Safety\fsssvc.exe','');
QuarantineFile('C:\WINDOWS\system32\kavo0.dll','');
DeleteFile('C:\WINDOWS\system32\kavo0.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\300y.cmd');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\300y.cmd');
BC_ImportALL;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Обновите базы AVZ и повторите логи. Лог HJT не нужно игнорировать....сделайте

Ссылка на комментарий
Поделиться на другие сайты

ArchiMAX

Лог HJT не нужно игнорировать....сделайте

 

Отключите восстановление системы!

 

Выполните AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearHostsFile;
DeleteFile('C:\WINDOWS\system32\vbsdfe1.dll');
DeleteFile('C:\WINDOWS\system32\tavo1.dll');
DeleteFile('C:\WINDOWS\system32\kavo0.dll');
DeleteFile('C:\WINDOWS\system32\haozs1.dll');
DeleteFile('C:\WINDOWS\System32\drivers\436cea98.sys');
DeleteFile('C:\WINDOWS\system32\tavo.exe');
DeleteFile('C:\WINDOWS\system32\kavo.exe');
DeleteFile('C:\WINDOWS\system32\vamsoft.exe');
DeleteFile('c:\docume~1\ismail.q\locals~1\temp\cc.exe');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\fuc12.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\fuc9.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\fucC.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\fucD.tmp');
DeleteFile('C:\Documents and Settings\ismail.q\Local Settings\Temp\fucF.tmp');
DeleteFile('C:\System Volume Information\_restore{461106AE-952D-4738-BF02-2E7DA9C1B09C}\RP2\A0000032.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\abqk2c3i.bat');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\abqk2c3i.bat');
DeleteFile('0.exe');
DeleteService('436cea98');
BC_ImportDeletedList;
BC_DeleteSvc('436cea98');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Логи повторите, и не забудьте лог HJT.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Враги понесли тяжелые потери.

 

Выполните:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\haozs1.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\system32\haozs1.dll');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Затем пофиксите:

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O20 - Winlogon Notify: khfCstSM - C:\WINDOWS\
O21 - SSODL: xokvrpwg - {09A2E6B2-30BD-4D0F-975D-E7DF5806F5A2} - (no file)

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей рнд
      От Сергей рнд
      Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool,
      максим.rar
    • Mistory_Young
      От Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • vovalist
      От vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Medoed Stepa
      От Medoed Stepa
      Недавно заметил что у меня очень сильно начал греться процессор, после запуска компьютера, FPS  начал проседать и.т.д
      Захожу в диспетчер задач вначале высокая загрузка, потом падает ( на форумах говорится что это нормально в первые 2-3с пока диспетчер задач считывает информацию), но  проблема в том что заходя через приложение MyASUS, показывается загрузка процессора которая в среднем составляет 30-40%, при только открытом этом приложении , дальше при открытии диспетчера задач загрузка падает до 3%  что в диспетчере задач что в приложении , но при закрытии сразу возрастает до 40%, так же сегодня заметил что если отключить интернет то загрузка тоже падает . Одним словом майнер в чистом виде.
      Писать бы на форум не стал не попробовав базовые способы решения , что было сделано: полная проверка через KVRT , Dr web Cureit , ручная проверка через монитор ресурсов , все виды проверок через Microsoft Defender (он кстати нашел троян и 1 вирус, но всё равно удалив их проблема не решилась)
       Физические проблемы с процессором и видеокартой сомнительны так как при запуске приложений-игр ,производительность заметно возрастает если держать свернутым диспетчере задач (производительность не возрастала бы в обратном случае)
      Все драйвера обновлены до последних версий и windows тоже, так же проверял на системные сбои через приложение LatencyMon (проблемы не были найдены)
      Из последнего ,что запускал необычного обходы для dicord и youtube  -Zapret , через командные строки , А так всегда пользуюсь только лицензированным ПО  и соблюдаю цифровую гигиену.
      Есть предположение что так как Zapret был запущен через командую строку от имени администратора ,антивирусы не могут его найти так как считают его расширением или программным ПО - Приложением (на данный момент  Zapret был деинсталлирован через командную строку (предположительно)) 
       
      Снизу прикрепил ,то что нашел Microsoft Defender
       
       


    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
×
×
  • Создать...