Отлично, тогда давайте новые логи, посмотрим, что осталось из проблемного софта и удалим его окончательно, для последующей переустановки.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Отлично, тогда давайте новые логи, посмотрим, что осталось из проблемного софта и удалим его окончательно, для последующей переустановки.
удалил через программы и компоненты, но записи в реествре почему то осталисьKaspersky Secure Connection - не удалили, отпишитесь когда деинсталлируете, я зачищу папки антивируса.
гик не берёт его - тоже самое пишет, добил его revo unnistaler и зачистил от него следы в реестре
Start::
SystemRestore: On
CreateRestorePoint:
S3 ac27338a; C:\WINDOWS\System32\Drivers\ac27338a.sys [299544 2021-11-13] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
2021-11-13 23:21 - 2021-11-15 16:51 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-11-13 23:21 - 2021-11-14 22:06 - 000000000 ____D C:\Program Files\Common Files\AV
2021-11-13 23:21 - 2021-11-13 23:21 - 000001285 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk
2021-11-13 23:21 - 2021-11-13 23:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2021-11-13 23:12 - 2021-11-13 23:13 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-11-13 23:08 - 2021-11-13 23:08 - 000299544 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\ac27338a.sys
2021-11-13 22:03 - 2021-11-13 23:08 - 000000000 ____D C:\KVRT2020_Data
2021-11-13 22:03 - 2021-11-13 22:03 - 000314040 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_ac27338aa_klark.sys
2021-11-13 22:03 - 2021-11-13 22:03 - 000225648 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_ac27338aa_mark.sys
2021-11-13 21:12 - 2021-11-13 21:49 - 000000000 ____D C:\Users\Home\Doctor Web
EmptyTemp:
Reboot:
End::
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Компьютер будет перезагружен автоматически.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:Start:: SystemRestore: On CreateRestorePoint: S3 ac27338a; C:\WINDOWS\System32\Drivers\ac27338a.sys [299544 2021-11-13] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab) 2021-11-13 23:21 - 2021-11-15 16:51 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2021-11-13 23:21 - 2021-11-14 22:06 - 000000000 ____D C:\Program Files\Common Files\AV 2021-11-13 23:21 - 2021-11-13 23:21 - 000001285 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk 2021-11-13 23:21 - 2021-11-13 23:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection 2021-11-13 23:12 - 2021-11-13 23:13 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files 2021-11-13 23:08 - 2021-11-13 23:08 - 000299544 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\ac27338a.sys 2021-11-13 22:03 - 2021-11-13 23:08 - 000000000 ____D C:\KVRT2020_Data 2021-11-13 22:03 - 2021-11-13 22:03 - 000314040 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_ac27338aa_klark.sys 2021-11-13 22:03 - 2021-11-13 22:03 - 000225648 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_ac27338aa_mark.sys 2021-11-13 21:12 - 2021-11-13 21:49 - 000000000 ____D C:\Users\Home\Doctor Web EmptyTemp: Reboot: End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Проблема в том, что эта зараза идет (скорее всего) в нагрузку с нелицензионным софтом, а тут многие просто останавливают свой антивирусный софт и ставят все ручками. Не нашли откуда подхватили заразу случаем?
а у меня же все истории от применения скриптов стёрлись, ссылка утеряна, скажите насколько сильна была эта бацила, из вашей практики .Поделитесь ссылкой, попробуем отловить образец.
По сути простая, а вот желание вирусописателей ограничить пользователя в возможности удалить их поделку приводит вот к такому вредительству.а у меня же все истории от применения скриптов стёрлись, ссылка утеряна, скажите насколько сильна была эта бацила, из вашей практики .
если у вас есь карта или счёт укажите его я финансово отблагодарю вас насколько позволяют мои возможности.
расширение файла было iso или exe?помню только что торент файл весил в закачаном состоянии 1.92 Гб
exe как запускной и там ещё файлов 6 как образы, но старотовал именно через exeрасширение файла было iso или exe?