Решена Заблокировался встроенный защитник

  • Автор темы Автор темы byak
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

byak

Постоянный участник
Сообщения
256
Реакции
6
Подсадил чего-то. Встроенный защитник заблокировался. Логи без него собрать не получается - пропали кнопки в защитнике.
 

Вложения

Здравствуйте!

Архив CollectionLog.zip есть? Прикрепите его тоже, пожалуйста.
 
Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Пока по логам плохого не видно, а Защитник сегодня даже что-то обнаружил:

Windows Defender:
================
Date: 2022-01-22 11:26:53
Description:
Программа Антивирусная программа Microsoft Defender обнаружила вредоносные или другие потенциально нежелательные программы.
Чтобы узнать больше, см. приведенные далее сведения.
Имя: Trojan:Win32/Autoitinjector.S!ibt
ИД: 2147767843
Серьезность: Критический
Категория: Троян
Путь: file:_C:\ProgramData\Setup\update.exe

Посмотрим ещё так:
Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
готово
 

Вложения

  • мб.txt
    мб.txt
    2.7 KB · Просмотры: 12
Найденную "угрозу" можно игнорировать, это ложное срабатывание.

пропали кнопки в защитнике
Покажите скриншот.

После перезагрузки системы также?
 
Сейчас Малваре взял на себя управление защитой. Надо его деинсталировать. Что с найденным объектом, удалить?
 
после сканирований и деинсталяции Малвара всё стало нормально, даже без перезагрузки. . Странная история: Защитник стал жаловаться, начал проверку - 25 алармов на один и тот же свежесформированный файл ProgramData\update.exe, удалил, но процесс остался в системе и защитник продолжил на него ругаться. перезагрузил, защитник ругается, затем вдруг выскочила просьба о подтверждении сформировать установочный файл офиса, запретил, открыл защитника, а там еще уведомление о проблемах с браузером и нет ни одной кнопки запуска и диалога с защитой..
Всё равно спасибо ))
 
Хорошо. Для верности давайте сделаем несколько шагов:

1.
• Скачайте и запустите Malwarebytes Support Tool.
• Запустите, согласитесь с лицензионным соглашением, перейдите на вкладку Advanced Options и нажмите кнопку Clean.
• Перезагрузите компьютер при появлении запроса.
• После перезагрузки утилита запустится для окончательной очистки.

2.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
------------------------------- [ Backup ] --------------------------------
Яндекс.Диск v.3.2.14.4306 Warning! Download Update
------------------------------ [ ArchAndFM ] ------------------------------
Bandizip v.7.13 Warning! Download Update
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.7.7 (1105) Warning! Download Update
Viber v.16.3.0.5 Warning! Download Update


На заметку - Рекомендации после удаления вредоносного ПО
 
  • Like
Реакции: byak
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу