Перейти к содержанию

Букет из вирусов Trojan:Script/Wacatac.B!ml , Trojan:Win32/Casur.A!.cl и другие


Rogiman

Рекомендуемые сообщения

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    startpowershell:
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\gOolAyYYjUnU2'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\kdjibwxWU'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\syBSzNhIHoUn'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\WbQWvLSLvbsqC'
    Remove-MpPreference -ExclusionPath 'C:\ProgramData\ARKcHShhDFWQZAVB'
    Remove-MpPreference -ExclusionPath 'C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ'
    Remove-MpPreference -ExclusionPath 'C:\WINDOWS\Temp\pZIvArJQbITdGddh'
    (Get-MpPreference).ExclusionPath
    endpowershell:
    Folder: C:\Program Files (x86)\gOolAyYYjUnU2
    Folder: C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR
    Folder: C:\Program Files (x86)\kdjibwxWU
    Folder: C:\Program Files (x86)\syBSzNhIHoUn
    Folder: C:\Program Files (x86)\WbQWvLSLvbsq
    Folder: C:\ProgramData\ARKcHShhDFWQZAVB
    Folder: C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ
    Folder: C:\WINDOWS\Temp\pZIvArJQbITdGddh
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 61
  • Created
  • Последний ответ

Top Posters In This Topic

  • SQ

    31

  • Rogiman

    31

Popular Days

Top Posters In This Topic

Posted Images

Странно, что не очищается список.

Могли бы выполнить следующую команду в Powershell в привилигерованном режиме (Run as Administrator)
 

$Paths=(Get-MpPreference).ExclusionPath
foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path }

Далее проверить, если список "Путь исключений" очистился, следующей командой:

(Get-MpPreference).ExclusionPath

 

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, запускали ли Powershell  правой кнопкой и выбрав запустить от учетной записи Администратора?

 

Нажмите кнопку Пуск, введите PowerShell, щелкните правой кнопкой мыши Windows PowerShell и выберите пункт Запуск от имени администратора.

Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    startpowershell:
    Set-MpPreference -DisableAutoExclusions $true -Force
    Set-MpPreference -Mapsreporting basic -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -PUAProtection enabled -Force
    Update-MpSignature
    (Get-MpPreference).ExclusionPath
    (Get-MpPreference).ExclusionProcess
    endpowershell:
    C:\WINDOWS\Temp\pZIvArJQbITdGddh
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
  6. Обратите внимание, что компьютер будет возможно перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    startpowershell:
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\gOolAyYYjUnU2'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\kdjibwxWU'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\syBSzNhIHoUn'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\WbQWvLSLvbsqC'
    Remove-MpPreference -ExclusionPath 'C:\ProgramData\ARKcHShhDFWQZAVB'
    Remove-MpPreference -ExclusionPath 'C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ'
    Remove-MpPreference -ExclusionPath 'C:\WINDOWS\Temp\pZIvArJQbITdGddh'
    (Get-MpPreference).ExclusionPath
    endpowershell:
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
  6. Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    Reg: reg query "HKLM\Software\Policies\Microsoft\Windows Defender\Exclusions" /s
    Reg: reg query "HKLM\Software\Policies\Microsoft\Windows Defender\Exclusions\Paths" /s
    Reg: reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /s
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте и сохраните все открытые приложения.
  2. Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    DeleteKey: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Exclusions
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    startpowershell:
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\gOolAyYYjUnU2'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\ilsRuMFJHpnKkSpfaOR'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\kdjibwxWU'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\syBSzNhIHoUn'
    Remove-MpPreference -ExclusionPath 'C:\Program Files (x86)\WbQWvLSLvbsqC'
    Remove-MpPreference -ExclusionPath 'C:\ProgramData\ARKcHShhDFWQZAVB'
    Remove-MpPreference -ExclusionPath 'C:\Users\User\AppData\Local\Temp\LSDpoWjhEsOsPgRfQ'
    Remove-MpPreference -ExclusionPath 'C:\WINDOWS\Temp\pZIvArJQbITdGddh'
    (Get-MpPreference).ExclusionPath
    endpowershell:
    End::

     

  3. Скопируйте выделенный текст (правой кнопкой - Копировать).
  4. Запустите FRST/FRST64 (от имени администратора).
  5. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt).
  6. Обратите внимание, что компьютер будет перезагружен.

 

После перегрузки проверьте в powershell в привилегированном режиме (run as administrator)
 

(Get-MpPreference).ExclusionPath

 

Ссылка на комментарий
Поделиться на другие сайты

image.thumb.png.6aecc5ab1e1a068661ed0c5b1ddb4768.pngиimage.thumb.png.5f2db45e7b5c1f58846b3f36cf138ae5.png 
Подскажите, я когда жму правой кнопкой мыши на ярлык того же FRST64,то у меня долго идет загрузка.может длиться минут 20, это нормальная ситуация или что-то с этим делать надо?

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Только что, Rogiman сказал:


Подскажите, я когда жму правой кнопкой мыши на ярлык того же FRST64,то у меня долго идет загрузка.может длиться минут 20, это нормальная ситуация или что-то с этим делать надо?

 

Минут 20? нет не нормально.  Может речь идет о секундах?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
    • Ilya
      От Ilya
      Друзья, как Вы все знаете, мы провели первую встречу участников фан-клуба Лаборатории Касперского, которая прошла Москве. Можно сказать, что это была встреча московского филиала фан-клуба.
       
      Как на счет других городов? Кто подхватит эстафету и порадует нас своими фото- и видео-отчетами?
       
      Уверен, фаны Антивируса Касперского есть везде и их нас много! Так давайте же больше общаться и получше узнаем друг друга.
       
      Пишите о своих инициативах здесь или созавайте отдельные ветки.
      ЛК со своей стороны готова всячески содействовать процессу этому
    • E.K.
      От E.K.
      Всем привет!
       
      Постоянным читателям моих историй хорошо известно, что покататься на машинке по красивым дальним местам, да на приличные расстояния, да особенно самому за рулём - это одно из моих самых любимых занятий. Ещё в начале 2000-х искатал самое разное Средиземье (рассказы, например, здесь про Крит и здесь про Сицилию), катался по обеим Америкам (например, вот так по Западному побережью и недавно тоже вот так по Чили), и по Великой Океанской дороге в Австралии довелось порулить, а недельная+ поездка по Намибии - это вообще одно из самых ярких воспоминаний жизни. А в самом начале 2021 года практически неожиданно с группой любопытных единомышленников мы проехали всю трассу Колыма от Магадана до Якутска - и настолько обалдели от увиденного и пережитого, что в феврале 2022-го повторили этот заезд (с некоторыми изменениями маршрута, конечно же).
       
      Так вот, держит нас Север и никак отпускать не собирается. А поскольку активное естество требует всё более острых ощущений, то в этот раз было решено ехать ещё дальше на самые дальние пределы Крайнего Севера, в Арктику, на южные побережья самых северных морей, к Северному Ледовитому океану. Было решено попробовать добраться до посёлка Тикси, что на берегу моря Лаптевых, а для этого планировалось проехать около 4тыс.км по сибирским автозимникам.
       
      Какое такое "Тикси"? Что такое "автозимник" (или просто "зимник") и зачем? - очевидно спросят 90+% читающих этот текст. На эти вопросы отвечу чуть позже, а пока же расскажу про "зачем". Да просто это фантастически, нереально красиво! Таких картинок вы в обычной жизни даже по телевизору не увидите. Даже не расскажет никто толком, поскольку туристический поток в тех местах просто отсутствует, а у полярных дальнобойщиков свой собственный мир. Плюс к тому это запредельно необычно, абсолютно нереально. Подобные приключения в жизни подавляющего большинства всех нас не происходят никак и никогда. В довесок ко всему этому: нет ничего лучше и увлекательней, чем совместные преодоления заранее запланированных трудностей и препятствий
       
      Но пора бы уже и фотки показать, специально отобранные из более чем 2 тысяч отснятых за время поездки. Фотки будут не только мои, но и от моих случайных постоянных попутчиков - им потом отдельные спасибы скажу, если не забуду
       
      Вот, например, такая фотка, которая просто на обложку книжки какой-нибудь просится:

       
      Арктические красоты:

       
      Белые пространства -

       
      И такие виды - бесконечны...

       
      Дорожные картинки - этого будет очень много По льду и снегу, в лесу -

       
      - и по арктическим тундрам.

       
      И зимние красоты на перевалах:

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt

×
×
  • Создать...