Показано с 1 по 7 из 7.

при запуске системы начал запускаться какойто скрипт (заявка № 226389)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2021
    Сообщений
    9
    Вес репутации
    12

    при запуске системы начал запускаться какойто скрипт

    При запуске системы начал запускаться непонятный скрипт, успела закрыть и отключить интернет.с компьютером что то не так. через некоторое время отключаются антивирусы.
    Вложения Вложения
    Последний раз редактировалось EVS8; 17.02.2021 в 12:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) EVS8, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Прикрепите упакованные в архив файлы отчёта report_<дата>_*.klr.enc1 из папки C:\KVRT_Data.

    Удалите полностью устаревшую версию Autologger (с одноимённой папкой).
    Скачайте актуальную версию Autologger по первой ссылке из правил и сделайте новые логи.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    21.01.2021
    Сообщений
    9
    Вес репутации
    12
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Прикрепите упакованные в архив файлы отчёта report__*.klr.enc1 из папки C:\KVRT_Data.Удалите полностью устаревшую версию Autologger (с одноимённой папкой).Скачайте актуальную версию Autologger по первой ссылке из правил и сделайте новые логи.
    по данному адресу нет таких файлов, даже в скрытых. логи новые вот:
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System (empty)
    Проблема актуальна? Плохого не видно.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    21.01.2021
    Сообщений
    9
    Вес репутации
    12
    пофиксила.
    непонятно. вроде вирусов не осталось, но ощущение что остались следы.
    и через некоторое время после включения ноутбука приходит уведомление что все антивирусы и защита отключены.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Security security.evtx', 0, 200000, false);
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx', 1, 300000, false);
    ExitAVZ;
    end.
    В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 11.05.2015, 23:19
  2. Ответов: 2
    Последнее сообщение: 05.02.2015, 14:13
  3. Ответов: 2
    Последнее сообщение: 27.10.2013, 14:06
  4. Ответов: 2
    Последнее сообщение: 15.04.2011, 23:35
  5. Ответов: 2
    Последнее сообщение: 03.09.2010, 17:55

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00874 seconds with 20 queries