• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Kryptik.EKZ trojan

Статус
В этой теме нельзя размещать новые ответы.

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Вчера после сканирования НОД-32 обнаружил C:\Documents and Settings\All Users\systems.exe - a variant of Win32/Kryptik.EKZ trojan никак не удалялся. Но потом ( полсле 5-го сканирования пропал) .Прошу посмотрите может он спрятался!
 

Вложения

  • virusinfo_syscure.zip
    19.7 KB · Просмотры: 4
  • virusinfo_syscheck.zip
    20.1 KB · Просмотры: 1

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Привет..!Я не вижу никакой активной инфекции..!

Для контроль..:

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Проверил выше указанным, не знаю что удалять, некоторые вреде безвредные!!!
 

Вложения

  • Screen2010virusi.jpg
    Screen2010virusi.jpg
    24.5 KB · Просмотры: 23

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту ..?Где он..?
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Светится только одна кнопка " удалить обёкты" остальные не нажимаются, и ещё игнорировать, сохранить отчёт. главное меню. Как скопировать лог. какая кнопка?
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Для того, что бы просмотреть лог, выбираем вкладку Отчёты, там будет представлен весь перечень отчётов. Выбираем отчёт и нажимаем кнопку Открыть.Сохраняем отчёт на компьютере и присоединяем его к следующему сообщению, на том ресурсе, где Вам было рекомендовано выполнить эти действия.
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Ну я же написал, верхние кнопки не нажимаются,пока я не выберу действие на нижних.А удалять всё подряд мне не хочется , поэтому в посте №3 я выложил скрин что бы вы подсказали что удалить!!!!!!!???????
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Ну я же написал, верхние кнопки не нажимаются,пока я не выберу действие на нижних.А удалять всё подряд мне не хочется , поэтому в посте №3 я выложил скрин что бы вы подсказали что удалить!!!!!!!???????

Я предлагаю вам не нервничаю .. Успокойся...!
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398


Добавлено через 56 секунд
Да я не нервничаю, жду совета
 
Последнее редактирование:

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Удалить строку 1,2,3,4,5,10,11,12,13....!Повторное сканирование с MBAM и теперь следовать инструкциям строго..!
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Запустил, а каких инструкций придерживаться строго????
 

Вложения

  • log.txt
    2.5 KB · Просмотры: 3

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Ну ...что с проблемами...?
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Вторично просканировал , остались объекты 6,7,8,9 со скриншота.Лог ессено не сделал,так как объекты не удалял.Жду инструкций!
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
И на данном этапе, что ваши жалобы..!
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Жалоб нет ,хотелось узнать,всё удалилось или нет.И какие задачи стояли перед удалёнными!
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Что вы говорите....Вы читали инструкцию..?

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
 

map

Активный пользователь
Сообщения
76
Реакции
22
Баллы
398
Я Вам писал ! 5- й пост!
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу