Sandor Опубликовано 30 ноября, 2020 Поделиться Опубликовано 30 ноября, 2020 Покажите содержимое папки E:\Autologger + Переделайте логи FRST с отмеченным пунктом "90 Days Files" Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 30 ноября, 2020 Автор Поделиться Опубликовано 30 ноября, 2020 В 30.11.2020 в 09:46, Sandor сказал: Покажите содержимое папки E:\Autologger + Переделайте логи FRST с отмеченным пунктом "90 Days Files" Показать FRST(2).zipПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 30 ноября, 2020 Поделиться Опубликовано 30 ноября, 2020 Ещё уточнение - первоначально Автологер вы скачивали по этой ссылке или использовали скачанный ранее? Если второе, попробуйте запустить правильный. Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 30 ноября, 2020 Автор Поделиться Опубликовано 30 ноября, 2020 В 30.11.2020 в 10:24, Sandor сказал: Ещё уточнение - первоначально Автологер вы скачивали по этой ссылке или использовали скачанный ранее? Если второе, попробуйте запустить правильный. Показать После распаковки сам файл не видно, если его переименовать например в тест и т.д., то видно. Вирус этот автологер тоже блокирует Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 30 ноября, 2020 Поделиться Опубликовано 30 ноября, 2020 Чуть позже подключится один из разработчиков Автологера. Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 30 ноября, 2020 Автор Поделиться Опубликовано 30 ноября, 2020 хорошо, спасибо Вам большое Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 30 ноября, 2020 Поделиться Опубликовано 30 ноября, 2020 А если скачать AVZ отсюда, то запускается? Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 30 ноября, 2020 Автор Поделиться Опубликовано 30 ноября, 2020 В 30.11.2020 в 14:42, regist сказал: А если скачать AVZ отсюда, то запускается? Показать Да, запустился Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 30 ноября, 2020 Поделиться Опубликовано 30 ноября, 2020 В 30.11.2020 в 14:54, Albert_1777 сказал: Да, запустился Показать Попробуйте тогда скачать распакованный Автологер, запустить там файл ..\AutoLogger\AV\av_z.exe Выполните скрипт в АВЗ (Файл - Выполнить скрипт) - открыть файл Script2.txt (лежит в той же папке рядом) и выполнить его. Если, вдруг, не получится, то тогда в AVZ что скачали на предыдущем шаге выполните Файл - Стандартные скрипты- Скрипт №2 - полученный лог прикрепите. Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 1 декабря, 2020 Автор Поделиться Опубликовано 1 декабря, 2020 В 30.11.2020 в 16:58, regist сказал: Попробуйте тогда скачать распакованный Автологер, запустить там файл ..\AutoLogger\AV\av_z.exe Выполните скрипт в АВЗ (Файл - Выполнить скрипт) - открыть файл Script2.txt (лежит в той же папке рядом) и выполнить его. Если, вдруг, не получится, то тогда в AVZ что скачали на предыдущем шаге выполните Файл - Стандартные скрипты- Скрипт №2 - полученный лог прикрепите. Показать Распакованный автологер av_z.exe также скрывается и его не видно. При выполнении скрипта ранее скачанным AVZ папка с логами пустая Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 1 декабря, 2020 Поделиться Опубликовано 1 декабря, 2020 В 01.12.2020 в 06:57, Albert_1777 сказал: Распакованный автологер av_z.exe также скрывается и его не видно. Показать Странно, по сути это тот же AVZ, что вы отдельно скачали, просто немного свежее и переименованный в другое имя. Закройте все остальные программы. Сделайте лог Process Monitor следующим образом: запустите Process Monitor -> воспроизведите проблему -> Cохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) ). Загрузите GMER по одной из указанных ссылок: Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку). Временно отключите драйверы эмуляторов дисков. Начнется экспресс-проверка. Если появится окно с сообщением о деятельности руткита, нажмите No. Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Подробную инструкцию читайте в руководстве. Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 1 декабря, 2020 Автор Поделиться Опубликовано 1 декабря, 2020 В 01.12.2020 в 07:14, regist сказал: Странно, по сути это тот же AVZ, что вы отдельно скачали, просто немного свежее и переименованный в другое имя. Закройте все остальные программы. Сделайте лог Process Monitor следующим образом: запустите Process Monitor -> воспроизведите проблему -> Cохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) ). Загрузите GMER по одной из указанных ссылок: Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку). Временно отключите драйверы эмуляторов дисков. Начнется экспресс-проверка. Если появится окно с сообщением о деятельности руткита, нажмите No. Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Подробную инструкцию читайте в руководстве. Показать "Process Monitor -> воспроизведите проблему -> Cохраните лог: меню File -> Save -> PML-формат" - что означает воспроизведите проблему, подскажите пожалуйста Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 1 декабря, 2020 Поделиться Опубликовано 1 декабря, 2020 Проблем две: 1. Исчезновение AVZ из папки 2. После выполнения стандартного скрипта папка с логами пуста. По очереди их и воспроизведите. Логи Process Monitor желательно сделать отдельно на каждый случай. Ссылка на комментарий Поделиться на другие сайты Поделиться
Albert_1777 Опубликовано 1 декабря, 2020 Автор Поделиться Опубликовано 1 декабря, 2020 В 01.12.2020 в 08:30, Sandor сказал: Проблем две: 1. Исчезновение AVZ из папки 2. После выполнения стандартного скрипта папка с логами пуста. По очереди их и воспроизведите. Логи Process Monitor желательно сделать отдельно на каждый случай. Показать 1. https://yadi.sk/d/PaxlwdI8vdUQNQ 2. https://my-files.su/2zc3lq Лог Gmer также прикрепляю gmer.logПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 1 декабря, 2020 Поделиться Опубликовано 1 декабря, 2020 В 30.11.2020 в 07:33, Sandor сказал: В 27.11.2020 в 13:46, Albert_1777 сказал: Trojan:Win32/Wacatac Показать Чем обнаружили? Показать В 30.11.2020 в 07:36, Albert_1777 сказал: Обнаружил с помощью Kaspersky Rescue Disk на загрузочной флешке. Показать Это детект явно не касперского. Заархивируйте и выложите папку C:\KRD2018_Data\ Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти