Показано с 1 по 11 из 11.

Нужна помощь. (заявка № 228334)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2023
    Сообщений
    10
    Вес репутации
    8

    Thumbs up Нужна помощь.

    Просканировал приложением Autologger, прошу дать ответ.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,290
    Вес репутации
    384
    Уважаемый(ая) MaratBel, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    04.10.2023
    Сообщений
    10
    Вес репутации
    8

    Нужна помощь.

    Карантин для анализа

    - - - - -Добавлено - - - - -

    Проверил приложеием
    Вложения Вложения
    Последний раз редактировалось Vvvyg; 04.10.2023 в 21:25.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Не нужно крепить карантин к теме.
    И делать отдельную проверку AVZ тоже не надо, он входит в состав Autologger.

    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\user\appdata\roaming\musallat.exe');
     DeleteFile('c:\users\user\appdata\roaming\musallat.exe', '');
     DeleteFile('C:\Users\user\AppData\Roaming\MusaLLaT.exe', '32');
     DeleteFile('C:\Users\user\AppData\Roaming\MusaLLaT.exe', '64');
     DeleteFile('G:\autorun.inf', '');
     DeleteFile('G:\MusaLLaT.exe', '');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MusaLLaT', '32');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MusaLLaT', '64');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     DeleteSchedulerTask('Total AV Setup');
    ExecuteSysClean;
     ExecuteWizard('SCU', 3, 3, true);
     ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог Autologger.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    04.10.2023
    Сообщений
    10
    Вес репутации
    8
    Добрый день. Выполнил.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O4 - Autorun.inf: G:\autorun.inf - open - MusaLLaT.exe (file missing)
    O4 - Autorun.inf: G:\autorun.inf - shell\open\command - MusaLLaT.exe (file missing)
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72F92348-6542-4D2E-9DBD-C97DAC8662E7} - \AAct (no xml)
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doctor Web (empty)
    Проблема решена?
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    04.10.2023
    Сообщений
    10
    Вес репутации
    8

    Выполнил

    Добрый день. К моему сожалению нет.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Что за диск G: - флэшка, CD/DVD?
    Вижу, лечили с помощью Dr. Web CureIt!, проверяли все диски, включая G
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    04.10.2023
    Сообщений
    10
    Вес репутации
    8
    Да, это съемный жесткий диск + на нем создан еще один, с помощью программы/приложения truecrept

    - - - - -Добавлено - - - - -

    Можно все снести, но это не решит проблему, поэтому и прошу помощи.

    - - - - -Добавлено - - - - -

    Выполнил, открыв все диски.

    - - - - -Добавлено - - - - -

    Dr. разглядел в нем Trojan.KillFiles.8725 но не вылечить, не удалить, не смог. Касперский тоже, Аваст также.

    - - - - -Добавлено - - - - -

    Если можно решить вопрос, без радикальных методов буду признателен.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Цитата Сообщение от MaratBel Посмотреть сообщение
    Да, это съемный жесткий диск + на нем создан еще один, с помощью программы/приложения truecrept
    Можно все снести, но это не решит проблему, поэтому и прошу помощи.
    Почему не решит? Вирус только на диске Truecrypt, активного уже нет. Если сами не запустите - ничего не будет

    Цитата Сообщение от MaratBel Посмотреть сообщение
    Если можно решить вопрос, без радикальных методов буду признателен.
    Копируете нужные данные с зашифрованного диска, убиваете раздел, создаёте снова.
    WBR,
    Vadim

  12. #11
    Junior Member Репутация
    Регистрация
    04.10.2023
    Сообщений
    10
    Вес репутации
    8
    Вопрос: при копировании информации, я его вновь не реанимирую?

    - - - - -Добавлено - - - - -

    Я очень Вам признателен и благодарен за совет и помощь. Буду сейчас пробовать. Отпишусь, что выйдет.

    - - - - -Добавлено - - - - -

    Итог: при окончании копировании файлов, система запросила права администратора на N колличество файлов с разрешением "exe", выполнив команду "отмена" данные файлы остались на диске подлежащий форматированию.
    Считаю проблема решена. Загружен dr.veb
    Благодарю за помощь и терпение!

    - - - - -Добавлено - - - - -

    P.S: Очень полезный сайт!

    - - - - -Добавлено - - - - -

    Обязательно поддержу проект.
    Последний раз редактировалось MaratBel; 07.10.2023 в 17:40.

  • Уважаемый(ая) MaratBel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 15.12.2006, 07:11
    2. нужна помощь!!! помогите. плииз
      От Neona в разделе Помогите!
      Ответов: 34
      Последнее сообщение: 03.11.2006, 17:42
    3. Нужна помощь!
      От Rafael в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.05.2006, 09:29
    4. Нужна помощь!
      От acid в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.03.2006, 22:30
    5. Помощь нужна по Windows NT
      От SeaSnake в разделе Сетевые атаки
      Ответов: 7
      Последнее сообщение: 20.07.2005, 21:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01250 seconds with 19 queries