Перейти к содержанию

[РЕШЕНО] AMSI-защита HEUR:Trojan.MSIL.Miner.gen


Рекомендуемые сообщения

Здравствуйте.

Появилась проблема, каждую минуту KIS выдаёт сообщение “Обнаружен вредоносный объект” и “Результат проверки объекта передан сторонней программе”. Как это исправить и остановить не понимаю, при проверки файла, на который ругается KIS говорит, что вирусов не найдено, но при этом оповещения не перестают приходить.

Отчет и скриншот прикрепляю. ОС Win 10

1.JPG

CollectionLog-2021.05.30-15.19.zip 1.txt

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Helix\AppData\Roaming\Microsoft\HashCalc\MD5\HashCalc.exe','');
 QuarantineFile('c:\users\helix\appdata\roaming\openssl\torbrowser\data\tor.exe','');
 DeleteFile('C:\Users\Helix\AppData\Roaming\Microsoft\HashCalc\MD5\HashCalc.exe','64');
 DeleteSchedulerTask('zHashCalculator');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678


Полученный после загрузки ответ сообщите здесь.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.


 

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Результат загрузки

Файл сохранён как210530_140716_quarantine_60b39c1459402.zip

Размер файла1456293

MD58122f6a4ec5025f5279d435de22f983f

Файл закачан, спасибо!

 

Во время выполнения Autologger'а выскакивает ошибка, нажал "Yes", после стал работать дальше. Скриншот во вложении.

 

2.jpg

CollectionLog-2021.05.30-17.10.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
Цитата

Ace (S-1-5-21-3041079206-1524484536-3333998855-1001 - Administrator - Enabled) => C:\Users\Ace
Helix (S-1-5-21-3041079206-1524484536-3333998855-1003 - Administrator - Enabled) => C:\Users\Helix
Алина (S-1-5-21-3041079206-1524484536-3333998855-1002 - Administrator - Enabled) => C:\Users\Алина

не многовато админстраторов?

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
CHR StartupUrls: Default -> "","hxxp://www.istartsurf.com/?type=hp&ts=1408732583&from=smt&uid=HitachiXHDS721010CLA330_JP2911N10Z1KGL0Z1KGLX"
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ContextMenuHandlers1_S-1-5-21-3041079206-1524484536-3333998855-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Нет файла
ContextMenuHandlers4_S-1-5-21-3041079206-1524484536-3333998855-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Нет файла
ContextMenuHandlers5_S-1-5-21-3041079206-1524484536-3333998855-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Нет файла
FirewallRules: [UDP Query User{90C042CC-6A8A-4312-98B4-953E421A2051}D:\games\call of duty modern warfare 2\mw2cr.exe] => (Allow) D:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [TCP Query User{62F2CC1D-1F1C-45D5-BA4E-0F4AB655BD12}D:\games\call of duty modern warfare 2\mw2cr.exe] => (Allow) D:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [UDP Query User{325AA0BD-739B-49E0-B380-27269BBE519B}D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe] => (Allow) D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe => Нет файла
FirewallRules: [TCP Query User{2A745223-F493-4C20-AB74-CB77849FB50D}D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe] => (Allow) D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe => Нет файла
FirewallRules: [{19551C27-EEDE-4369-95A5-3A9621E88FD0}] => (Allow) D:\Games\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{97FB0A0F-DE63-4D99-8F3E-ABCB00F35D9C}] => (Allow) D:\Games\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [UDP Query User{D68D5B69-98E3-462D-AFB4-0992E471EDB8}C:\nintendo\cemu\cemu.exe] => (Allow) C:\nintendo\cemu\cemu.exe => Нет файла
FirewallRules: [TCP Query User{FA41F3CD-E0D3-4835-A8CD-D7378A45D128}C:\nintendo\cemu\cemu.exe] => (Allow) C:\nintendo\cemu\cemu.exe => Нет файла
FirewallRules: [UDP Query User{638122AB-CF2D-42B7-ADEB-5C8F727AD90E}C:\nintendo\usb_helper\wiiu_usb_helper_.exe] => (Allow) C:\nintendo\usb_helper\wiiu_usb_helper_.exe => Нет файла
FirewallRules: [TCP Query User{1A362205-4EF7-4A19-A974-3959652653CA}C:\nintendo\usb_helper\wiiu_usb_helper_.exe] => (Allow) C:\nintendo\usb_helper\wiiu_usb_helper_.exe => Нет файла
FirewallRules: [UDP Query User{FCCA277C-77C6-4155-AA9A-D06094982745}C:\nintendo\usb_helper\usbhelperlauncher.exe] => (Allow) C:\nintendo\usb_helper\usbhelperlauncher.exe => Нет файла
FirewallRules: [TCP Query User{E765520C-F522-4FCC-A179-535CED7707AF}C:\nintendo\usb_helper\usbhelperlauncher.exe] => (Allow) C:\nintendo\usb_helper\usbhelperlauncher.exe => Нет файла
FirewallRules: [{13B21D75-CD5A-46C3-B663-6CA166AA3823}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{E80CFD19-1F30-40B1-8A88-23A944A58E88}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{74AD86CC-CEBE-464B-8D7F-3B4CFDC4A843}C:\games\isles of adalar\islesofadalar.exe] => (Block) C:\games\isles of adalar\islesofadalar.exe => Нет файла
FirewallRules: [TCP Query User{CC2E5355-31B0-49D2-AC71-FA553CAC8C9C}C:\games\isles of adalar\islesofadalar.exe] => (Block) C:\games\isles of adalar\islesofadalar.exe => Нет файла
FirewallRules: [UDP Query User{0D0B3128-4DFC-477E-AA52-151580758A83}D:\games\baldurs gate 3\bin\bg3_dx11.exe] => (Block) D:\games\baldurs gate 3\bin\bg3_dx11.exe => Нет файла
FirewallRules: [TCP Query User{4002D2D1-DB59-46E6-B97C-5F5DDBD6CA97}D:\games\baldurs gate 3\bin\bg3_dx11.exe] => (Block) D:\games\baldurs gate 3\bin\bg3_dx11.exe => Нет файла
FirewallRules: [{42AD8437-7F25-4F15-B382-54EFCCAC8B62}] => (Block) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [{BF92D422-E80A-4DBE-AC68-2B5802013AF9}] => (Block) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [UDP Query User{8C6CEAAF-C7D5-4F09-95A0-82058F70BF2D}D:\games\as far as the eye\as far as the eye.exe] => (Allow) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [TCP Query User{CA5293BA-886F-4EE5-BE1F-0AF69BFD5367}D:\games\as far as the eye\as far as the eye.exe] => (Allow) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [UDP Query User{F9100B23-2B9E-4430-AB1C-93C037A8B582}D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe] => (Block) D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{4347E512-FF31-43DE-893C-A34054E29296}D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe] => (Block) D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe => Нет файла
FirewallRules: [{01A2FBB5-018A-4CA9-8112-41343F930EB8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\UBOAT\UBOAT.exe => Нет файла
FirewallRules: [{2069D19C-18A1-4155-9451-16EDF0A2676D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\UBOAT\UBOAT.exe => Нет файла
FirewallRules: [{65775F78-0DF1-48D9-A9CC-56AB8BF05CD5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{725CC876-DDBF-436A-B9C5-1BE415AD90F7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{A6E4D9E0-3336-4264-AF35-939A8421169A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{5F13DD9E-BACC-4584-87E5-7F531BE8E725}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [TCP Query User{F3668D2E-E341-4711-95A8-28FAE751B74A}D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Block) D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [UDP Query User{8A170189-82F7-49A4-8861-C124990C6378}D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Block) D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [TCP Query User{D1B11D28-2FFB-4C64-AC7D-2D482B561B49}C:\games\call of duty modern warfare 2\mw2cr.exe] => (Block) C:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [UDP Query User{514090A9-4FEC-4CEC-908C-0142087B09BC}C:\games\call of duty modern warfare 2\mw2cr.exe] => (Block) C:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [{BA6F9176-F3F2-40D5-BDD9-E4CE8264587E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{2DEEC814-397B-495A-B898-8FF63C869308}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [TCP Query User{A0A47E48-9967-4D39-8631-6C261E9C8DF6}D:\games\star wars battlefront ii\starwarsbattlefrontii.exe] => (Block) D:\games\star wars battlefront ii\starwarsbattlefrontii.exe => Нет файла
FirewallRules: [UDP Query User{D8172C2B-E4B2-45DC-8159-744F575E502D}D:\games\star wars battlefront ii\starwarsbattlefrontii.exe] => (Block) D:\games\star wars battlefront ii\starwarsbattlefrontii.exe => Нет файла
FirewallRules: [{3D0B5E53-C7CE-4DB7-88A3-63433748F432}] => (Allow) G:\Games\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{26D3F026-6F7B-4308-8150-472344463421}] => (Allow) G:\Games\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{973ED5A9-0639-4997-BB83-61F5861C9B75}D:\jailbreak\altserver.exe] => (Allow) D:\jailbreak\altserver.exe => Нет файла
FirewallRules: [UDP Query User{F49C5FC9-DD6A-4A28-A58B-AE51ECDC81AA}D:\jailbreak\altserver.exe] => (Allow) D:\jailbreak\altserver.exe => Нет файла
FirewallRules: [TCP Query User{FB2BCB32-80A5-4462-8E00-B81AE1287C4D}C:\users\ace\downloads\hfs.exe] => (Allow) C:\users\ace\downloads\hfs.exe => Нет файла
FirewallRules: [UDP Query User{08ADF95B-8A23-430B-81E3-8AB80A671A21}C:\users\ace\downloads\hfs.exe] => (Allow) C:\users\ace\downloads\hfs.exe => Нет файла
FirewallRules: [{587A6988-DDDC-4508-AEDD-76AEACE70295}] => (Block) G:\Games\Hitman 3\Launcher.exe => Нет файла
FirewallRules: [{60B4A5D7-9AEF-45DB-AFD3-6DE4CDFA82C2}] => (Block) G:\Games\Hitman 3\Retail\HITMAN3.exe => Нет файла
FirewallRules: [TCP Query User{3C30EA40-A1BE-484A-960F-706ED68772A7}G:\games\dayz_standalone\dayz_x64.exe] => (Allow) G:\games\dayz_standalone\dayz_x64.exe => Нет файла
FirewallRules: [UDP Query User{1B352E46-7C1A-430F-ADF8-C63DEFC33C06}G:\games\dayz_standalone\dayz_x64.exe] => (Allow) G:\games\dayz_standalone\dayz_x64.exe => Нет файла
FirewallRules: [{56F96D5C-DBB5-47BE-827D-096EA7F7CE19}] => (Block) C:\Program Files (x86)\AOMEI Partition Assistant\PartAssist.exe => Нет файла
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, thyrex сказал:

не многовато админстраторов?

Нет, личная учётка, рабочая и жены.

 

10 минут назад, thyrex сказал:

Пожалуйста, прикрепите его в следующем сообщении.

Готово, во вложении.

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, thyrex сказал:

Не нужно было запускать фикс несколько раз.

Простите, первый раз я случайно нажал, думал, упустил какие-то параметры. Поэтому повторил, перепроверив всё.

2 часа назад, thyrex сказал:

Что с проблемой?

Ошибка больше не появляется. Перестал постоянно крутиться кулер, по ощущениям ничего не мешает работе системы.

Скорее всего это всё. Огромное спасибо Вам, за оперативную и быструю помощь.

Ссылка на сообщение
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.


 
Ссылка на сообщение
Поделиться на другие сайты
6 минут назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

 


 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 30.05.2021 22:48:56
Path starting: C:\Users\Ace\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Ace
VersionXML: 8.80is-19.05.2021
___________________________________________________________________________

Windows 10(6.3.19043) (x64) CoreSingleLanguage Версия: 2009 Lang: Russian(0419)
Дата установки ОС: 28.11.2020 09:16:55
Статус лицензии: Office 19, Office19ProPlus2019VL_KMS_Client_AE edition Срок истечения многопользовательской активации: 246076 мин.
Статус лицензии: Office 16, Office16ProPlusVL_KMS_Client edition Срок истечения многопользовательской активации: 246076 мин.
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Системный диск: 😄 ФС: [NTFS] Емкость: [118 Гб] Занято: [76.7 Гб] Свободно: [41.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.789.19041.0
Контроль учётных записей пользователя включен (Уровень 3)
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Восстановление системы отключено
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
Kaspersky Internet Security (включен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Kaspersky Internet Security (включен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.21.3.10.391
Kaspersky Password Manager v.9.0.2.767
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 - ru-ru.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
NVIDIA GeForce Experience 3.22.0.32 v.3.22.0.32
Steam v.2.10.91.91
TeamViewer v.15.18.4 [+]
Epic Games Launcher v.1.1.298.0
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309
---------------------------- [ ProxyAndVPNs ] -----------------------------
Kaspersky Secure Connection v.21.3.10.391
--------------------------------- [ P2P ] ---------------------------------
µTorrent 3.5.5 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
iTunes v.12.11.3.17
K-Lite Codec Pack 16.2.0 Standard v.16.2.0 [+]
------------------------------- [ Browser ] -------------------------------
Google Chrome v.90.0.4430.212
Microsoft Edge v.91.0.864.37 [+]
------------------ [ AntivirusFirewallProcessServices ] -------------------
Kaspersky Anti-Virus Service 21.3 (AVP21.3) - Служба работает
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe v.21.3.10.391
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avpui.exe v.21.3.10.391
avpui.exe
Служба антивирусной программы Microsoft Defender (WinDefend) - Служба остановлена
Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба остановлена
----------------------------- [ End of Log ] ------------------------------
 

Ссылка на сообщение
Поделиться на другие сайты
6 минут назад, thyrex сказал:

Установите обновления для Office, и на этом закончим.

Могу сделать это позже? На второй учетной записи сейчас открыто много рабочих файлов, с которыми ещё не закончил работу.
Или проблема была именно в этом?

Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, thyrex сказал:

Можете сделать в любое удобное время.

Понял.

Спасибо ещё раз за помощь. Ваша работа очень ценна и важна для многих.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От JiK
      Добрый день. Проблема с удаленным доступом злоумышленников, который возможно остался после заражения ПК.
      Суть вопроса: Возможна ли ситуации, что даже после очистки ПК и переустановки системы у злоумышленника остался доступ к моему ПК? Подробнее я описал в теме соседнего раздела, но отписать сюда.
      Вот тема: 
       
    • От JiK
      Добрый день, я знаю, что сообщение будет не по форме, но у меня на то весомые причины, прошу прочитать.
      Логов у меня нет, т.к. на момент ситуации не думал, что буду писать сюда, но жизненная ситуация вынудила.
       
      Прилагаю ссылку, т.к нет логов из-за срока давности ситуации (опишу позже).
      Ссылка на вредоносный сайт, где можно скачать софт  :
       
      Полная хронология событий:

      1) 28 августа скачал вредоностный софт, который описан выше и запустил. осознав ошибку сразу скачал Dr.Web Cureit и просканировал систему. Было найдено 14 троянов, которые я попытался вылечить. После лечения Dr.Web Cureit попросил перезгрузить ПК, что я и сделал. Но винда не запустилась из-за какой-то критической ошибки. Я начал процесс восстановления по бекапу недельной давности, что мне и удалось. После восстановления я ещё раз проверил компьютер и вирусов уже не было. Подумав, что проблема решена я забыл про неё.
       
      2) 29 августа мне приходит уведомление об удалении номера телефона и двухфакторной аутентификации в гугл аккаунте. Но как так? Ведь для захода необходимо получить коды подтверждения по телефону, чего естевственно не приходило. Я сразу сменил пароль и удалил все авторизации.  Также я заметил, что в истории авторизации не было сторонних устройств. Были только мои личные. (В тот моментя  почему-то не предал этому значение).

      3) 1 сентября мне взломали инстаграмм, аналогично как и с гуглом. Авторизации только с моих устройств, пароли не меняли. Я сразу подумал, что полюбому дело в том, что червяк засел в системе даже после восставноления. Снес винду, переустановил и заменил все пароли по новой.  Вирусов в системе никаких нет.
       
      На данный момент у меня более ничего не ломали, но страх повторения ситуации есть. Подскажите как быть и что делать, спасибо.
      Ещё раз извиняюсь, что без логов, но ситуация такая.
    • От _bezuss_
      В защитнике Вигдовс в списке "разрешенные" трояны Trojan:script/Wacatac.B1ml, Trojan:win32/Wacatac.B1ml, Trojan:script/Casur.A!cl, никакие антивирусы их не видят!!!

    • От tuvumba
      Недавно обнаружил на рабочем компе вирус, попытки вручную удалить не увенчались успехом. При буте в нормальном режиме снова всё возвращается. Kaspersky Virus Removal Tool находит Winmon.sys, windefender, csrss и прочие файлы. Логи прилагаю.
      CollectionLog-2021.07.21-12.09.zip
    • От kvknat
      Все время высвечиваются разные названия
      были и Trojan.Win64.Miner.gen и другие. Каперский вроде лечит, но после перезагрузки вновь. Сейчас после всего того,что знала Касперский пишет,что ничего нет,но на сайт доктор Веба,например зайти невозможно,уверенна,что троян еще сидит. В этом совсем не разбираюсь,девочка-девочка, заранее прошу прощения за описание. Постаралась создать лог
      CollectionLog-2021.07.08-21.57.zip
×
×
  • Создать...