Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

открыл торрент файл для far cry 4, установщика не было, зато с вирусами)))
поместить в карантин или удалить через microsoft не могу, autologger заблокирован, нет прав доступа
на компьютере установлен frst, adwcleaner и hijackthis

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    17

  • Демосс

    15

  • regist

    1

Опубликовано

Здравствуйте!

 

12 минут назад, Демосс сказал:

autologger заблокирован

 

Что это значит? SmartScreen срабатывает?

Если да, нужно разрешить.

Опубликовано

Нет, пишет отказано в доступе. Но это происходит только, когда я начинаю сборку логов9339bf4d08bd971c678cd5e7b565c6a0.png

Опубликовано

Скачайте AV block remover. (Или отсюда).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Опубликовано

По непонятной пока причине в архиве нет логов AVZ. Попробуем выяснить.

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

 

 

 

Архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

 

Дополнительно:

 

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

 

Опубликовано (изменено)

какой интересный вирус)))
при попытке запуска avz выдает ошибку и удалает файл av_z b3c565b05101a0cc46377be791a5531c.png
вот файлы с frst 

FRST.txt Addition.txt

Изменено пользователем Демосс
Опубликовано

Деинсталлируйте бесполезный SpyHunter 5. Временно отключите защиту Malwarebytes.

Судя по скриншоту, ругается на файл avz.exe.exe, а вам нужно запустить ..\Autologger\AV\av_z.exe

Для верности, удалите Автологер и созданную им папку вместе с содержимым. Скачайте ещё раз, распакуйте и запустите. Покажите итоговый CollectionLog.

Опубликовано

удалил обе программы, поскольку malwarebytes не мог быть удален, отказ в доступе, пришлось удалять через бесопас. режим
запустил скрипт av_z в безопасном режиме, получилось
собрал collectionlog после скрипта 

CollectionLog-2021.11.19-14.21.zip

Опубликовано

Выполните скрипт из этого сообщения. AVZ используйте эту:

Цитата

C:\Users\Глеб\Downloads\AutoLogger\AutoLogger\AV\av_z.exe

 

Архив Report.zip прикрепите к следующему сообщению.

Опубликовано
29 минут назад, Демосс сказал:

запустил скрипт av_z в безопасном режиме, получилось

Поясните, это какой скрипт вы выполняли?

 

31 минуту назад, Демосс сказал:

malwarebytes не мог быть удален, отказ в доступе, пришлось удалять через бесопас. режим

Сейчас сделайте так:

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.

 

Подробнее читайте в руководстве.
 

Опубликовано
Только что, Sandor сказал:

Поясните, это какой скрипт вы выполняли?

из прошлого сообщения.
 

var PathAutoLogger, CMDLine : string;
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.


3fb2db29cdfb15cd312e259dc726cad2.pngЭто сообщение появилось во время установки.
71eb580a74fba6397fe9407ff5962013.png При попытке запуска malwarebytes появляется ошибка.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Mayglu
      Автор Mayglu
      Добрый день! В начале недели на офисных компьютерах были зашифрованы все файлы. Все файлы стали иметь окончание имен [cordyceps2020@protonmail.ch].[E2423395-35FCCA86] или [cordyceps2020@protonmail.ch].[A9514F0E-FFE68623]. В каждой папке есть фаил - how_to_decrypt.hta. Так же на одном компьюторе были файлы - DesktopLocker.exe и Advanced Ip Scanner 2.5 build 3567.exe. Заранее благодарю за содействие. На этой же машине где собирал логи, был найден троян - лежал тут (Local\Temp\svccae.exe).
      CollectionLog-2020.04.10-17.31.zip
      report1.log
      report2.log
      Addition.txt
      FRST.txt
      how_to_decrypt.7z
    • Timophey
      Автор Timophey
      Здравствуйте, заметил в исключениях Защитника Windows много непонятных исключений. Потом я решил погуглить и наткнулся на пост человека с такой же проблемой. Вы решили его проблему через программу FRST64. Я решил попробовать тоже и скачал. После скачивания я запустил программу и нажал сканирование, а что дальше делать, как написано в инструкции, я не понимаю. Помогите пожалуйста разобраться.
      Сразу прикладываю архив с текстовыми документами
      FRST.rar
    • Vladik212
      Автор Vladik212
      Здравствуйте. 
      Какой раз пытаюсь решить проблему с данным трояном. 
      Сейчас через FRST сделал сканирование (Прикрепляю логи)
      Помогите пожалуйста решить проблему, буду очень признателен.
      FRST.rar
      Хочу добавить что он висит в разрешенных угрозах и не убирается оттуда.
    • dmitrydmitry
      Автор dmitrydmitry
      Добрый вечер! Заметил недавно при проверке компьютера , что в разрешенных угрозах присутсвуют такие вирусы как: Trojan:Win32/Wacatac.D!ml, Trojan:Win32/Casur.A!cl, Behavior:Win32/Execution.LR!ml.
      В диспетчере  наверно не отображается нагрузка системы, по производительности чувствуется что компльютер начал работать хуже, пару раз слетал проводник.
      Анивируса стороннего у меня не стояло. 
      Подскажите пожалуйста как или чем можно убрать данный троян.
      Сделал логи (приклепляю)
      CollectionLog-2021.11.22-20.22.zip
    • Egor1ch
      Автор Egor1ch
      появился Trojan:Win32/Wacatac.D!ml в исключениях WD при попытке его удалить после перезагрузки пк всеравно в исключениях
      FRST.zip


×
×
  • Создать...