, . , "" . , 3-, "" ... . DOS. , . , 80, 143 . simplewall, ( ), "" Minera, AVZ, , ... ... CSC , , .
, liveCD, ... ,
.. (5 ) ... ( )
Printable View
, . , "" . , 3-, "" ... . DOS. , . , 80, 143 . simplewall, ( ), "" Minera, AVZ, , ... ... CSC , , .
, liveCD, ... ,
.. (5 ) ... ( )
() [B]alex-uzer[/B], !
VirusInfo.Info . , , . Autologger, [URL="https://virusinfo.info/pravila.html"] [/URL].
[INFORMATION] , [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]+[/URL].[/INFORMATION]
- , [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"] [/URL].
[url="http://virusinfo.info/showthread.php?t=7239"] AVZ Autologger\AV\av_z.exe[/url]:[code]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\ProgramData\Windows\svchost.vbs', '');
QuarantineFile('C:\ProgramData\Windows\svchot.exe', '');
QuarantineFile('C:\Users\\AppData\Local\Temp\csrss\scheduled.exe', '');
QuarantineFile('C:\Users\\appdata\local\temp\csrss\wup\xarch\wup.exe', '');
QuarantineFile('C:\Windows\rss\csrss.exe', '');
QuarantineFile('C:\Windows\System32\drivers\Winmon.sys', '');
QuarantineFileF('c:\windows\rss', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', false, '', 0 , 0);
DeleteFile('C:\ProgramData\Windows\svchost.vbs', '');
DeleteFile('C:\ProgramData\Windows\svchot.exe', '64');
DeleteFile('C:\Users\\appdata\local\temp\csrss\scheduled.exe', '');
DeleteFile('C:\Users\\AppData\Local\Temp\csrss\scheduled.exe', '64');
DeleteFile('C:\Users\\appdata\local\temp\csrss\wup\xarch\wup.exe', '');
DeleteFile('C:\Windows\rss\csrss.exe', '');
DeleteFile('C:\Windows\rss\csrss.exe', '32');
DeleteFile('C:\Windows\rss\csrss.exe', '64');
DeleteFile('C:\Windows\System32\drivers\Winmon.sys', '64');
DeleteService('Winmon');
DeleteFileMask('C:\ProgramData\Windows', '*', true);
DeleteFileMask('c:\users\\appdata\local\temp\csrss', '*', true);
DeleteFileMask('c:\windows\rss', '*', true);
DeleteDirectory('C:\ProgramData\Windows');
DeleteDirectory('c:\users\\appdata\local\temp\csrss');
DeleteDirectory('c:\windows\rss');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'PurplePaper', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'PurplePaper', '64');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^explorer.lnk', 'x64');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QHSafeTray', 'x64');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ScrewDrivers RDP Plugin', 'x64');
DeleteSchedulerTask('{D5DCF572-B893-4C30-807F-EAB60EEF352D}');
DeleteSchedulerTask('csrss');
DeleteSchedulerTask('ScheduledUpdate');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.[/code] .
AVZ quarantine.zip, [COLOR="#FF0000"] [/COLOR] .
, [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK] ClearLNK[/url]. "[B][/B]".[CODE]>>> "C:\Users\.SECURITY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webisida\Webisida Browser.lnk" -> ["C:\Users\.SECURITY\AppData\Local\Webisida\Webisida.Browser.exe"]
>>> "C:\Users\EXIT.SECURITY.000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webisida\Webisida Browser.lnk" -> ["C:\Users\EXIT.SECURITY.000\AppData\Local\Webisida\Webisida.Browser.exe"][/CODE] .
, WannaCry [URL="https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212"]KB4012212[/URL] ? .
Universal Virus Sniffer [URL="https://yadi.sk/d/6A65LkI1WEuqC"][/URL] [url=https://virusinfo.info/showthread.php?t=121767&p=897810&viewfull=1#post897810] uVS[/url].
"", ( ), "", ...
"", FiX4012212, AVZ, ( ),
...
[COLOR="silver"]- - - - - - - - - -[/COLOR]
ClearLNK
[COLOR="silver"]- - - - - - - - - -[/COLOR]
UVS ( )
.
[url]https://cloud.mail.ru/public/X9DY/xNmXG8Bds[/url]
( Ctrl-C):[code];uVS v4.11.9 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
cexec tools\CreateRestorePoint.exe BeforeCure
delref %SystemDrive%\PROGRAM FILES (X86)\MICRO MINER\MICROMINER.EXE
delall %SystemDrive%\USERS\.SECURITY\DOWNLOADS\MICRO_MINER_1_0_1_2.EXE
zoo %SystemDrive%\PROGRAMDATA\WINDOWS\SVCHOST.VBS
delall %SystemDrive%\PROGRAMDATA\WINDOWS\SVCHOST.VBS
zoo %Sys32%\DRIVERS\WINMONFS.SYS
addsgn BA652BBE5D3D04F1E7F4E63ABE8099FCCD9DFCF689B294ABCD480AF4DB8A557C6B94077761BC33B7D47F48530E9D4C57C32017376613F9941FD57B025E2D2273 48 Win64/Rootkit.Agent.AA [ESET-NOD32] 7
zoo %Sys32%\DRIVERS\WINMONPROCESSMONITOR.SYS
addsgn BA652BBE5D3D04F1E7F4E63ABE8099FCCD01B2F689B294ABCD480AF4DB8A557C6B94077761BC3BB7D47F48538ADA85363556B4565D8DF8AFC157ECA4C2710C73 48 Trojan.Win64.ProcKiller.gen [Kaspersky] 7
chklst
delvir
delref %SystemDrive%\PROGRAM FILES (X86)\GLASSWIRE\GLASSWIRE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\WEBPROTECTION_FIREFOX
del %SystemDrive%\USERS\EXIT.SECURITY.000\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\EXPLORER.LNK
delref %SystemRoot%\AA_V3.5_CORPORATE.EXE
delref %SystemRoot%\SYSWOW64\ADZEGG.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\F12TOOLS.DLL
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\F12TOOLS.DLL
delref %SystemRoot%\SYSWOW64\MACROMED\FLASH\FLASH32_17_0_0_169.OCX
delref %Sys32%\MACROMED\FLASH\FLASH64_17_0_0_169.OCX
delref %SystemRoot%\SYSWOW64\MACROMED\FLASH\FLASHUTIL32_17_0_0_169_ACTIVEX.EXE
delref %Sys32%\MACROMED\FLASH\FLASHUTIL64_17_0_0_169_ACTIVEX.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\GOOGLEUPDATEBROKER.EXE
zoo %SystemDrive%\USERS\EXIT.SECURITY.000\APPDATA\LOCAL\WEBISIDA\SECURESURF.TESTER.EXE
delall %SystemDrive%\USERS\EXIT.SECURITY.000\APPDATA\LOCAL\WEBISIDA\SECURESURF.TESTER.EXE
deldir %SystemDrive%\PROGRAMDATA\WINDOWS
deldir %SystemDrive%\USERS\.SECURITY\APPDATA\LOCAL\WEBISIDA
deldir %SystemDrive%\USERS\EXIT.SECURITY.000\APPDATA\LOCAL\WEBISIDA
deldir %SystemDrive%\PROGRAM FILES (X86)\MICRO MINER
apply
deltmp
czoo
restart[/code]
start.exe uVS, " ", - -> .
.
uVS ZIP , ZOO_ , " " .
UVS , , .
[URL="https://www.kaspersky.ru/downloads/thank-you/free-virus-removal-tool"]KVRT[/URL]. report_<>_*.klr.enc1 C:\KVRT2020_Data.
[URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] [URL="https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/"][/URL] .
: , . , , . .
. , [B][/B] .
[B][/B].
FRST.txt, Addition.txt , .
( ).
, [URL="https://yadi.sk/d/xIUtpEqJq4wru"]SecurityCheck by glax24 & Severnyj[/URL].
( Windows XP) [B] [/B] ( Windows Vista/7/8/10).
SecurityCheck, .
, SecurityCheck.txt;
, SecurityCheck, [I]C:\SecurityCheck\SecurityCheck.txt[/I].
.
:[CODE]Start::
CreateRestorePoint:
Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> <====
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - \Microsoft\Windows\UPnP\UPnPHostConfig -> <====
Task: {6B61BBB4-C4B6-49D0-88AB-EC481E3D4150} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> <====
Task: {EDCC1DB6-8FCE-4FBD-9046-953F686D717A} - \KMSAutoNet -> <====
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 21.3\FFExt\light_plugin_firefox\addon.xpi =>
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 21.3\FFExt\light_plugin_firefox\addon.xpi =>
2021-09-23 01:37 - 2016-06-23 13:34 - 000000000 ____D C:\Users\EXIT.SECURITY.000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webisida
2021-09-23 01:37 - 2016-06-21 09:18 - 000000000 ____D C:\Users\.SECURITY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webisida
2021-09-14 12:26 - 2016-03-25 10:57 - 365731870 _____ C:\Windows\MEMORY.DMP
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - ->
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => ->
MSCONFIG\Services: QHActiveDefense => 2
FirewallRules: [{8B1CFC6C-D75A-4F9C-89D5-C88FE3F1FADD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe =>
FirewallRules: [{E9DCF4C1-9DCD-45C2-8797-81895161D1A2}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe =>
FirewallRules: [{F041EEF6-EB85-415E-A684-6C948C574C1B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe =>
FirewallRules: [{B535DA28-2B27-49EE-888D-23D8A26C92BC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe =>
FirewallRules: [{2ADBE356-97C3-441C-8F19-2B5058458ED7}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{E0C1613C-6495-41E9-8B52-A891B0AFB020}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{64E1A22C-D3A5-4F11-B36B-AF7C528FE51B}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{8795A30A-7FF7-4C53-BFB5-20BF056652E9}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{66C08071-34FD-4790-9D5E-B27770EB0B7B}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{8A881733-6AD7-42E8-9219-906955061627}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{BD1C8321-5D21-4385-A2C1-09AD4D14E900}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{47FF07BA-D00F-4588-A5FE-D34D92037843}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6094AE7B-9F6A-42F7-9326-FCE5F8386501}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{9550DC90-9116-4112-91A0-09131881DE10}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{A176DA88-A57B-4865-9C76-887EAAC8FE2E}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{E378E394-F1E2-487A-9547-68BD54BDEE10}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CFCD3D54-2D15-4A9B-8D82-9FC7D713CB21}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{54158822-B997-4C2B-8A62-58A3A2F940F4}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F98A911B-B889-4CE7-A316-538EDF22B195}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{83C20218-5542-484C-BD2B-26482D73D6A9}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{9C9515DE-E4D8-4E27-B013-C1FCF5D63978}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{30243FF7-0102-45E6-99ED-89B93F8A08E6}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{2E035D28-D3B1-449E-961B-707DD8434C49}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F1A21B7F-105E-4384-A65A-494E15CF9829}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F2853080-338A-4072-BB7D-03A0C04C3B6A}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{07C408B7-1E84-47CF-8320-E3B5492730A8}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{29E8E4BD-8ACB-4EB1-BA68-4E5A834B3342}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{0BA9671F-D835-43FF-B70B-EA853C2A1336}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CACA5ABF-004D-47E2-90FB-FDC8BC3B0C71}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{34F553AD-B48A-4F96-94F5-DF801EF3886F}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{49EBA598-193C-43B3-85B8-024B6C1871F7}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{A113646E-58E6-4532-BF6D-24897581DC5D}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6A2A2967-A6F0-4FD5-8D28-0CE3E8A16FB1}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{918926E1-440D-4955-A019-47B549071970}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{420350FC-0D6B-4BCA-892D-4A15B249A085}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{15E792D7-E865-48F2-ADDF-E7A58D18CBD4}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{ABD024CD-6FE2-40D2-BCA1-DF50CD8D9702}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CA6E4CBD-FF08-41B9-ADBC-F607296D8FFF}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{ED4BB270-03AE-4138-8EF7-1447266E8D49}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{A8997DFA-3535-4CF4-8F47-26A2E9E6A1B6}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{5B8D101C-06F8-4239-9EDB-909AAFB8FD8D}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F99700AF-4E15-4992-95AD-81482BBC3712}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{BAA0D156-6A03-480B-A52F-98D9B41655BB}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{D5111460-C46A-4877-9C70-5BB537A6FE53}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{7A932FC5-0CD2-4BBE-862B-3E945D6A679E}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{92B9CC88-C963-4834-BCAA-C312ED9013B8}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{9B6FBEF6-D259-47B7-A5CA-10128F0CAB77}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{9DF66B02-53E6-4515-B860-639D78A2EE5E}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6AB72065-299B-49FF-BCC0-E320C68C1C0A}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{D7468EE7-C619-4E87-81A5-54646A875464}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{DA2B6734-72D3-4BC1-82B9-D0C174B429D5}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{9DCFB1B9-646F-4B08-9924-97AFE0A393CA}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{86FF0344-A1EC-44A2-A834-BA46326266BF}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{12BF1FE0-5B55-4EAA-8802-F8F2616A21FF}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{97E30A03-B881-4E35-80DA-068E5338D382}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{38079389-3AC8-4630-92A0-4C9DD9D5A3D0}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{1042714A-59EB-41B0-8813-90AF58BE9DF5}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6ED9541B-6519-4BB4-A109-551F17B44BC8}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{06D5776B-29F7-41A8-88D1-189F1F72568C}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{8BBE4190-A652-449F-81AD-87A6D1CBA067}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{4C7D814C-5445-409C-85F4-96B576FA9EEC}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6CDF677A-9A65-4634-84A6-480C8C24DE63}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{1025BF52-499C-4453-B9AD-4690254E05FE}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{492D0B88-3C2B-4C57-9537-9DFF332C033E}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{C570A64A-D8AC-4819-8509-85F3A771E86D}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F748F8D0-CF7F-443E-A29B-8B3FB47A0FB0}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{D232C1E9-0B76-4379-A562-620499F750DD}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{50BB8DA2-291C-44F1-BF75-69AAC8A84639}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{9B0D1B88-39A7-4595-847C-76A6C70FC291}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{70C16841-399E-474A-A868-2B05A6A36733}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{BC7321BD-03CE-4268-8A9D-2EE29F27CE43}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{DC3C8092-BC66-4B43-BC1A-5C0437CB3306}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CDE9E362-AAF1-489E-8FC6-CC306789B44D}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{C6D5F7D3-CB3F-41EF-9706-C185A27DD602}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{62201224-ECAB-4A95-ADFD-35478C0B74E0}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{39A64E63-41F8-44BE-AAB2-26296D401DC1}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F82A535F-829A-4655-AF54-049AA1ABC92B}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{656BB32F-4A99-4CD4-AD37-F9F734665472}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{80FA85DC-76C3-48C6-8500-1F2CA1BFA5E1}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{695F93A3-6E44-4018-96CD-F3EEF65CD0D7}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{419A8146-EE52-4672-922E-3F9E8CA90C8D}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{AADD00CE-71EE-4306-96BC-B5FD74D1AC2B}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6EFD8F06-B502-4EC4-940B-D054740916DB}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{1B0B282E-7C5C-4748-8E0B-6B8F3B7FE593}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{B95B64D6-F6AE-4690-B191-090E651302C5}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{092BE11E-443D-4B48-B990-607635F66C2C}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{189EA71F-FC6B-4B7D-9CFD-4A6142FDFC2F}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{2494E77A-BA07-442F-B79D-2B13B37FCD3F}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{AD4A48AA-6F8E-4DBA-8806-35C7707ECD64}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{B567ED5A-7B3F-4CBE-BC41-622FDB366664}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{64A5C9E0-0003-4DE7-80B6-577548FFCBE2}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{70B926C1-51E4-422B-8121-BBF364F230C4}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{5E35CA58-10F1-4E4B-95A7-84CD0AA04C20}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{F4C215AD-F8B2-4A31-873E-EA1A10747799}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{004B1122-9846-48D2-8DB2-F139CF24FF48}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{523A5817-8873-445D-828A-6DA44BE750BA}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{4AF9E4A6-D4A3-4FB4-BDC4-6EEDA828A950}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{2C4EAB86-2297-4D9F-A616-AFA9F14749F0}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{C126FFC1-38ED-4FCA-98D7-FD646DCBCB45}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{59D68F5E-5E8F-4409-A96F-F813D01F59CD}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{02ABDF37-EDBA-4D81-9622-0C11341CD621}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{BC2A5C39-D118-495D-991C-82D5A1911797}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{74FB3903-1D55-483D-8172-F6C83F6AF3F1}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{0E9D7BD4-7404-40E5-8E3E-537C487E9424}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{86E74E14-7F89-45FC-97E2-DD36828FC254}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{88AFBD40-A34B-4927-910A-1653EF99AB2C}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{D3351342-6578-46F4-BF35-0BD43716C501}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{B4CDB261-FBAA-48F8-85BC-9D14A171E752}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{24ECF01D-31DE-4D2F-BC49-48EB41E4A223}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{FC21058C-7DD6-426B-A903-570610DAA368}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{94EF780D-25A9-4CF5-8DC3-0574A71D2BDF}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{95D6060C-FF18-4FA1-87FC-BCC29110D55F}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{8983ADA1-00FF-4E5A-B820-0EA33D4607D5}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{EE690C59-C11E-4768-AF1B-C7EE1CA20557}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{01F58963-EF7C-4F03-9725-4A6C22A8FDCA}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{D2776216-0520-4E63-B765-E589D43C3241}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{DBD7ADF9-594E-4F78-8EEE-ABF5545A1716}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{C59C4CD0-435C-4F59-BED2-870AC94C5D4F}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{0129199A-AB5C-4787-813F-D472B69A7074}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{BFF3B403-A4E0-440D-BE3F-1FDD507662EC}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{41890386-FDB0-4423-98C0-4EF7AE50CCA4}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{06207A2F-6A41-4709-96D2-8210247260F7}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{B201DC75-CDC9-4E0F-BCC6-EEAFA96641AB}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{4B43A378-E6EC-4E8D-9524-D38F589D797A}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{177DF2E9-3948-49AE-9409-4CDDA23650F4}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CC22B7B9-8DE3-4A5E-B84B-DB2CD8A63F08}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{AA697808-1549-4E0C-B46E-FC03BEDC962D}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{88BB4342-C413-45B0-B1CE-52ED5E1B52D8}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{634A3922-4E3B-42F9-BB22-44565E6AC339}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{D9946AE1-8209-4ECB-B23A-E790D64FA102}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{DEE35A2B-AE7E-4848-BA14-CD7E78732247}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{216E4F1B-99C6-4A3B-B96A-52502B4040FE}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{046AD00F-8976-4292-BED5-D75236565A32}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CDAC79E9-58F1-4D03-B2A7-F9B2C70F6E04}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{0E670727-1672-4721-A84C-7953EAAA2DB3}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{2C83EBF7-5C14-43A3-ABB6-6E508D4DF364}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{6B697098-9E8E-4E16-B728-57D63BE9B75C}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{ADC154E3-5C2D-452C-B868-F6DEDCD1BCA1}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{E136E9BD-16E5-42A8-B483-B3507AA7DEE8}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{0F88B613-3B74-48B8-AEF7-9F08377D3498}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{A3EED5DF-1851-4426-8432-157169FC13E9}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{AF3F571A-BB88-4CBD-BAD0-0C616BF85F02}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{5FE86256-E164-4F4B-8FEB-88E99226AD02}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{CDE223A0-7EC7-4128-B430-E0618A915765}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{283E0EDD-C990-43D2-9EDB-010298D62B64}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{93193C36-6BF5-487C-AD36-67624D38D9F9}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{BB710793-C6F3-44D4-B3B0-18893699E929}] => (Allow) C:\Windows\rss\csrss.exe =>
FirewallRules: [{AFBF43ED-E3FD-4ACE-A91B-236BC644CA59}] => (Allow) C:\Windows\rss\csrss.exe =>
CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5DF37FE6-FB1D-4A17-9FDF-2D5B8C9B4B9F}" /f /reg:32
Reboot:
End::[/CODE] FRST.EXE/FRST64.EXE, [B][/B] . - ([B]Fixlog.txt[/B]). .
.
, .
5 , . - , .
[QUOTE][color=red][b] 14.01.2020, [/b][/color]
Internet Explorer 8.0.7601.17514 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4537820] [/url][/b][/color]
[color=blue][b]^ [b][url=https://web.archive.org/web/20200225125554if_/http://download.microsoft.com:80/download/6/C/9/6C970550-32AB-4235-9CDD-7FC9DD848BBB/WindowsUpdate.diagcab] [/url][/b] ^[/b][/color]
HotFix KB3177467 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB3177467] [/url][/b][/color]
HotFix KB3125574 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB3125574] [/url][/b][/color]
HotFix KB4499175 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175] [/url][/b][/color]
HotFix KB4474419 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4474419] [/url][/b][/color]
HotFix KB4490628 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4490628] [/url][/b][/color]
HotFix KB4539602 [color=red][b]! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4539602] [/url][/b][/color][/QUOTE] , IE, . , - [URL="https://blog.simplix.info/update7/"] UpdatePack7R2 Windows 7 SP1 Server 2008 R2 SP1[/URL] - [URL="https://www.anti-malware.ru/news/2020-09-24-1447/33759"]Zerologon[/URL], Windows 7 .
[QUOTE=Vvvyg;1522054]Выделите и скопируйте в буфер обмена следующий код:[CODE]Start::
CreateRestorePoint:
Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> Нет файла <==== ВНИМАНИЕ
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - \Microsoft\Windows\UPnP\UPnPHostConfig -> Нет файла <==== ВНИМАНИЕ
Task: {6B61BBB4-C4B6-49D0-88AB-EC481E3D4150} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Нет файла <==== ВНИМАНИЕ
Task: {EDCC1DB6-8FCE-4FBD-9046-953F686D717A} - \KMSAutoNet -> Нет файла <==== ВНИМАНИЕ
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 21.3\FFExt\light_plugin_firefox\addon.xpi => не найдено
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 21.3\FFExt\light_plugin_firefox\addon.xpi => не найдено
2021-09-23 01:37 - 2016-06-23 13:34 - 000000000 ____D C:\Users\EXIT.SECURITY.000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webisida
2021-09-23 01:37 - 2016-06-21 09:18 - 000000000 ____D C:\Users\Проходная.SECURITY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webisida
2021-09-14 12:26 - 2016-03-25 10:57 - 365731870 _____ C:\Windows\MEMORY.DMP
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - -> Нет файла
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Нет файла
MSCONFIG\Services: QHActiveDefense => 2
FirewallRules: [{8B1CFC6C-D75A-4F9C-89D5-C88FE3F1FADD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{E9DCF4C1-9DCD-45C2-8797-81895161D1A2}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Нет файла
FirewallRules: [{F041EEF6-EB85-415E-A684-6C948C574C1B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Нет файла
FirewallRules: [{B535DA28-2B27-49EE-888D-23D8A26C92BC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Нет файла
FirewallRules: [{2ADBE356-97C3-441C-8F19-2B5058458ED7}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{E0C1613C-6495-41E9-8B52-A891B0AFB020}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{64E1A22C-D3A5-4F11-B36B-AF7C528FE51B}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{8795A30A-7FF7-4C53-BFB5-20BF056652E9}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{66C08071-34FD-4790-9D5E-B27770EB0B7B}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{8A881733-6AD7-42E8-9219-906955061627}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{BD1C8321-5D21-4385-A2C1-09AD4D14E900}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{47FF07BA-D00F-4588-A5FE-D34D92037843}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6094AE7B-9F6A-42F7-9326-FCE5F8386501}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{9550DC90-9116-4112-91A0-09131881DE10}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{A176DA88-A57B-4865-9C76-887EAAC8FE2E}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{E378E394-F1E2-487A-9547-68BD54BDEE10}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CFCD3D54-2D15-4A9B-8D82-9FC7D713CB21}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{54158822-B997-4C2B-8A62-58A3A2F940F4}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F98A911B-B889-4CE7-A316-538EDF22B195}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{83C20218-5542-484C-BD2B-26482D73D6A9}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{9C9515DE-E4D8-4E27-B013-C1FCF5D63978}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{30243FF7-0102-45E6-99ED-89B93F8A08E6}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{2E035D28-D3B1-449E-961B-707DD8434C49}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F1A21B7F-105E-4384-A65A-494E15CF9829}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F2853080-338A-4072-BB7D-03A0C04C3B6A}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{07C408B7-1E84-47CF-8320-E3B5492730A8}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{29E8E4BD-8ACB-4EB1-BA68-4E5A834B3342}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{0BA9671F-D835-43FF-B70B-EA853C2A1336}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CACA5ABF-004D-47E2-90FB-FDC8BC3B0C71}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{34F553AD-B48A-4F96-94F5-DF801EF3886F}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{49EBA598-193C-43B3-85B8-024B6C1871F7}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{A113646E-58E6-4532-BF6D-24897581DC5D}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6A2A2967-A6F0-4FD5-8D28-0CE3E8A16FB1}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{918926E1-440D-4955-A019-47B549071970}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{420350FC-0D6B-4BCA-892D-4A15B249A085}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{15E792D7-E865-48F2-ADDF-E7A58D18CBD4}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{ABD024CD-6FE2-40D2-BCA1-DF50CD8D9702}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CA6E4CBD-FF08-41B9-ADBC-F607296D8FFF}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{ED4BB270-03AE-4138-8EF7-1447266E8D49}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{A8997DFA-3535-4CF4-8F47-26A2E9E6A1B6}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{5B8D101C-06F8-4239-9EDB-909AAFB8FD8D}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F99700AF-4E15-4992-95AD-81482BBC3712}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{BAA0D156-6A03-480B-A52F-98D9B41655BB}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{D5111460-C46A-4877-9C70-5BB537A6FE53}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{7A932FC5-0CD2-4BBE-862B-3E945D6A679E}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{92B9CC88-C963-4834-BCAA-C312ED9013B8}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{9B6FBEF6-D259-47B7-A5CA-10128F0CAB77}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{9DF66B02-53E6-4515-B860-639D78A2EE5E}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6AB72065-299B-49FF-BCC0-E320C68C1C0A}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{D7468EE7-C619-4E87-81A5-54646A875464}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{DA2B6734-72D3-4BC1-82B9-D0C174B429D5}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{9DCFB1B9-646F-4B08-9924-97AFE0A393CA}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{86FF0344-A1EC-44A2-A834-BA46326266BF}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{12BF1FE0-5B55-4EAA-8802-F8F2616A21FF}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{97E30A03-B881-4E35-80DA-068E5338D382}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{38079389-3AC8-4630-92A0-4C9DD9D5A3D0}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{1042714A-59EB-41B0-8813-90AF58BE9DF5}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6ED9541B-6519-4BB4-A109-551F17B44BC8}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{06D5776B-29F7-41A8-88D1-189F1F72568C}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{8BBE4190-A652-449F-81AD-87A6D1CBA067}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{4C7D814C-5445-409C-85F4-96B576FA9EEC}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6CDF677A-9A65-4634-84A6-480C8C24DE63}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{1025BF52-499C-4453-B9AD-4690254E05FE}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{492D0B88-3C2B-4C57-9537-9DFF332C033E}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{C570A64A-D8AC-4819-8509-85F3A771E86D}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F748F8D0-CF7F-443E-A29B-8B3FB47A0FB0}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{D232C1E9-0B76-4379-A562-620499F750DD}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{50BB8DA2-291C-44F1-BF75-69AAC8A84639}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{9B0D1B88-39A7-4595-847C-76A6C70FC291}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{70C16841-399E-474A-A868-2B05A6A36733}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{BC7321BD-03CE-4268-8A9D-2EE29F27CE43}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{DC3C8092-BC66-4B43-BC1A-5C0437CB3306}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CDE9E362-AAF1-489E-8FC6-CC306789B44D}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{C6D5F7D3-CB3F-41EF-9706-C185A27DD602}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{62201224-ECAB-4A95-ADFD-35478C0B74E0}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{39A64E63-41F8-44BE-AAB2-26296D401DC1}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F82A535F-829A-4655-AF54-049AA1ABC92B}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{656BB32F-4A99-4CD4-AD37-F9F734665472}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{80FA85DC-76C3-48C6-8500-1F2CA1BFA5E1}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{695F93A3-6E44-4018-96CD-F3EEF65CD0D7}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{419A8146-EE52-4672-922E-3F9E8CA90C8D}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{AADD00CE-71EE-4306-96BC-B5FD74D1AC2B}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6EFD8F06-B502-4EC4-940B-D054740916DB}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{1B0B282E-7C5C-4748-8E0B-6B8F3B7FE593}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{B95B64D6-F6AE-4690-B191-090E651302C5}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{092BE11E-443D-4B48-B990-607635F66C2C}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{189EA71F-FC6B-4B7D-9CFD-4A6142FDFC2F}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{2494E77A-BA07-442F-B79D-2B13B37FCD3F}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{AD4A48AA-6F8E-4DBA-8806-35C7707ECD64}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{B567ED5A-7B3F-4CBE-BC41-622FDB366664}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{64A5C9E0-0003-4DE7-80B6-577548FFCBE2}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{70B926C1-51E4-422B-8121-BBF364F230C4}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{5E35CA58-10F1-4E4B-95A7-84CD0AA04C20}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{F4C215AD-F8B2-4A31-873E-EA1A10747799}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{004B1122-9846-48D2-8DB2-F139CF24FF48}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{523A5817-8873-445D-828A-6DA44BE750BA}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{4AF9E4A6-D4A3-4FB4-BDC4-6EEDA828A950}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{2C4EAB86-2297-4D9F-A616-AFA9F14749F0}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{C126FFC1-38ED-4FCA-98D7-FD646DCBCB45}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{59D68F5E-5E8F-4409-A96F-F813D01F59CD}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{02ABDF37-EDBA-4D81-9622-0C11341CD621}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{BC2A5C39-D118-495D-991C-82D5A1911797}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{74FB3903-1D55-483D-8172-F6C83F6AF3F1}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{0E9D7BD4-7404-40E5-8E3E-537C487E9424}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{86E74E14-7F89-45FC-97E2-DD36828FC254}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{88AFBD40-A34B-4927-910A-1653EF99AB2C}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{D3351342-6578-46F4-BF35-0BD43716C501}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{B4CDB261-FBAA-48F8-85BC-9D14A171E752}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{24ECF01D-31DE-4D2F-BC49-48EB41E4A223}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{FC21058C-7DD6-426B-A903-570610DAA368}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{94EF780D-25A9-4CF5-8DC3-0574A71D2BDF}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{95D6060C-FF18-4FA1-87FC-BCC29110D55F}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{8983ADA1-00FF-4E5A-B820-0EA33D4607D5}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{EE690C59-C11E-4768-AF1B-C7EE1CA20557}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{01F58963-EF7C-4F03-9725-4A6C22A8FDCA}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{D2776216-0520-4E63-B765-E589D43C3241}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{DBD7ADF9-594E-4F78-8EEE-ABF5545A1716}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{C59C4CD0-435C-4F59-BED2-870AC94C5D4F}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{0129199A-AB5C-4787-813F-D472B69A7074}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{BFF3B403-A4E0-440D-BE3F-1FDD507662EC}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{41890386-FDB0-4423-98C0-4EF7AE50CCA4}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{06207A2F-6A41-4709-96D2-8210247260F7}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{B201DC75-CDC9-4E0F-BCC6-EEAFA96641AB}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{4B43A378-E6EC-4E8D-9524-D38F589D797A}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{177DF2E9-3948-49AE-9409-4CDDA23650F4}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CC22B7B9-8DE3-4A5E-B84B-DB2CD8A63F08}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{AA697808-1549-4E0C-B46E-FC03BEDC962D}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{88BB4342-C413-45B0-B1CE-52ED5E1B52D8}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{634A3922-4E3B-42F9-BB22-44565E6AC339}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{D9946AE1-8209-4ECB-B23A-E790D64FA102}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{DEE35A2B-AE7E-4848-BA14-CD7E78732247}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{216E4F1B-99C6-4A3B-B96A-52502B4040FE}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{046AD00F-8976-4292-BED5-D75236565A32}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CDAC79E9-58F1-4D03-B2A7-F9B2C70F6E04}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{0E670727-1672-4721-A84C-7953EAAA2DB3}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{2C83EBF7-5C14-43A3-ABB6-6E508D4DF364}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{6B697098-9E8E-4E16-B728-57D63BE9B75C}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{ADC154E3-5C2D-452C-B868-F6DEDCD1BCA1}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{E136E9BD-16E5-42A8-B483-B3507AA7DEE8}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{0F88B613-3B74-48B8-AEF7-9F08377D3498}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{A3EED5DF-1851-4426-8432-157169FC13E9}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{AF3F571A-BB88-4CBD-BAD0-0C616BF85F02}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{5FE86256-E164-4F4B-8FEB-88E99226AD02}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{CDE223A0-7EC7-4128-B430-E0618A915765}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{283E0EDD-C990-43D2-9EDB-010298D62B64}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{93193C36-6BF5-487C-AD36-67624D38D9F9}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{BB710793-C6F3-44D4-B3B0-18893699E929}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
FirewallRules: [{AFBF43ED-E3FD-4ACE-A91B-236BC644CA59}] => (Allow) C:\Windows\rss\csrss.exe => Нет файла
CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5DF37FE6-FB1D-4A17-9FDF-2D5B8C9B4B9F}" /f /reg:32
Reboot:
End::[/CODE]Запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Исправить[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
В системе 5 учёток с правами администратора, многовато. Если кому-то не хватает, можно дать полные права на нужные папки и ветви реестра.
Давно пора обновить семёрку по полной, включая IE, новых фиксов уже нет. Через автоматическое обновление, а лучше - с помощью [URL="https://blog.simplix.info/update7/"]Набора обновлений UpdatePack7R2 для Windows 7 SP1 и Server 2008 R2 SP1[/URL] - там есть критический фикс от уязвимости [URL="https://www.anti-malware.ru/news/2020-09-24-1447/33759"]Zerologon[/URL], который через автоматическое обновление для Windows 7 не распространяется.[/QUOTE]
Здравствуйте,
Компьютер который Вы лечили, Единственный который работает нормально, удалось включить обновления и поставить касперский интернет айклауд! Спасибо, что помогли многое и... я теперь знаю, "UpdatePack" нашёл сегодня думал, всё получиться... пишет "не удалось запустить dism, проверьте srp", есть предположение, что вирус, изменяет параметры служб, центра обновления windows и центра безопасности windows. Научился запускать их, но кратко временно, при помощи бат файла, служба обновления включается но до перезагрузки...
Подскажите возможно с вылеченной машины, с реестра, каким то образом параметры служб сохранить (рабочие)?
Подозреваю... что работы предстоит не мало... в парке от 80 машин... но думаю заразны не все... и антивирусы (где есть) сделают своё дело...
Есть ли вариант UpdatePack запустить с liveCD? или как то ещё...
("вирусология", "ИБ", в этой области не особо силён, обычный системный администратор +_ эцп, в основном поддержка пользователей, разноплановые задачи, а тут такое...).
[COLOR="silver"]- - - - - - - - - -[/COLOR]
[QUOTE=alex-uzer;1522055]Здравствуйте,
Компьютер который Вы лечили, Единственный который работает нормально, удалось включить обновления и поставить касперский интернет айклауд! Спасибо, что помогли многое и... я теперь знаю, "UpdatePack" нашёл сегодня думал, всё получиться... пишет "не удалось запустить dism, проверьте srp", есть предположение, что вирус, изменяет параметры служб, центра обновления windows и центра безопасности windows. Научился запускать их, но кратко временно, при помощи бат файла, служба обновления включается но до перезагрузки...
Подскажите возможно с вылеченной машины, с реестра, каким то образом параметры служб сохранить (рабочие)?
Подозреваю... что работы предстоит не мало... в парке от 80 машин... но думаю заразны не все... и антивирусы (где есть) сделают своё дело...
Есть ли вариант UpdatePack запустить с liveCD? или как то ещё...
("вирусология", "ИБ", в этой области не особо силён, обычный системный администратор +_ эцп, в основном поддержка пользователей, разноплановые задачи, а тут такое...).[/QUOTE]
... ...
,
, , ! , ... , "UpdatePack" , ... " dism, srp", , , , windows windows. , , , ...
, , ()?
... ... 80 ... ... ( ) ...
UpdatePack liveCD? ...
( , , , , ).
[COLOR="silver"]- - - - - - - - - -[/COLOR]
FRST64
, " ".
Fixlog.txt.
. [URL="https://www.tweaking.com/files/setups/tweaking.com_windows_repair_aio.zip"]Windows Repair (All In One)[/URL], , , "Jump To Repairs", "Open Repairs", :
[b]14[/b] "Remove Temp Files"
[b]16[/b] "Repair Windows Updates"
[b]25[/b] "Restore Important Windows Services"
[b]26[/b] "Set Windows Services To Default Startup"
"[B]Start Repairs[/B]".
- SecurityCheck.txt.
fix.log ... ...
FRST.exe ( FRST64.exe) uninstall.exe .
.
Windows Repair (All In One).
Windows Repair (All In One) , --... Windows
, *.bat ( ), , Windows,
0x80070bc9, ( , , ) , windows6.1-kb4012212-x64_7, 0x80070424, , , hot-fix, ( kb4012212-x64_7 , )... fix ... ... .
.... Fix windows6.1-kb4499175-x64
[QUOTE][color=blue][b]^ [b][url=https://web.archive.org/web/20200225125554if_/http://download.microsoft.com:80/download/6/C/9/6C970550-32AB-4235-9CDD-7FC9DD848BBB/WindowsUpdate.diagcab] [/url][/b] ^[/b][/color][/QUOTE]
.
, 3 windows, updatePack7 ... :clapping:
Kaspersky Anti-Ransomware Tool , ?:?
. , , . , Kaspersky Security Cloud, , .
", Kaspersky Security Cloud, , .", ...:O
,
, :
KIS Iloud ( ) Anti-Ransomware tool ([url]https://www.kaspersky.com/anti-ransomware-tool[/url]),
, , rootkit_.
, , Iloud, , " windows", , "", "", "", , , ... . , (, Ultimate, "" Pro
, , , . ,
:) ... ( )
" windows" 0%, 9 fix.
UpdatePack7 , , , ,( , ) , 5 . (3 ), windows, " 100%". , ,( 1:11, 25.09.2021, , windows 6 fix :)
, . :clapping: ... , , , .
... ... , -, :
" - 445.
:
sc config lanmanserver start= disabled
Enter
netstat -n -a | findstr "LISTENING" | findstr ":445"
, , .
, .
:
(cmd.exe)
sc config lanmanserver start=auto
."