Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 03.06.2018, 13:33   #1 (permalink)
Positivus
Member
 
Регистрация: 12.11.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Globalroot system вирус

Ребята Здравствуйте. Вы всегда выручали и у меня долго не возникало каких л.проблем с вирусами.
Но тут Avast стал блокировать попытки перехода на сайт. Погуглил и понял что это вирус (называют шифровальщик, Петя и т.д.)
Прикрепляю создание образа автозапуска от UvS и выполненный скрипт AVZ
Миниатюры
aacuiyiiue.jpg  
Вложения
Тип файла: 7z USER-ПК_2018-06-03_16-16-29.7z (604.8 Кб, 96 просмотров)
Тип файла: zip virusinfo_syscheck.zip (37.9 Кб, 40 просмотров)
Positivus вне форума   Ответить с цитированием

Старый 03.06.2018, 13:33
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Содержание вашей темы очень схоже с другими темами, можете потратить минутку и ознакомиться

вирус в папках recycle или system volume information. Они не удаляются.
Вирус в System Volume Information
Вирус под названием System Security Antivirus блокирует рабочий стол
Вирус в system 32

Старый 03.06.2018, 17:48   #2 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Старый 03.06.2018, 18:50   #3 (permalink)
Positivus
Member
 
Регистрация: 12.11.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Без каких л.сложностей, Лог сформировался!
Вложения
Тип файла: 7z SecurityCheck.7z (2.4 Кб, 106 просмотров)
Positivus вне форума   Ответить с цитированием
Старый 03.06.2018, 21:44   #4 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию

Цитата:
Сообщение от mike 1 Посмотреть сообщение
агрузите SecurityCheck by glax24 отсюда и
Миша, пожалуйста, не надо коротких ссылок: Правилами запрещено и потому не обсуждается.
Vladimir_S вне форума   Ответить с цитированием
Старый 03.06.2018, 21:50   #5 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Цитата:
Сообщение от Vladimir_S Посмотреть сообщение
Миша, пожалуйста, не надо коротких ссылок: Правилами запрещено и потому не обсуждается.
Хорошо.

Цитата:
Без каких л.сложностей, Лог сформировался!
Обновите систему, а затем сделайте новый лог.

Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Цитата:
Центр обновления Windows (wuauserv) - Служба работает
Убедитесь, что установлены все последние обновления.

-------------------------------- [ Java ] ---------------------------------
Java 8 Update 92 (64-bit) v.8.0.920.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u172-windows-x64.exe)^
Java 8 Update 92 v.8.0.920.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u172-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader XI (11.0.16) - Russian v.11.0.16 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.66.0.3359.181 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^

HaoZip, версия 5.5.1.10498 v.5.5.1.10498 - рекомендуется деинсталляция. Аналоги: 7-zip, WinRar.
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.06.2018, 09:49   #6 (permalink)
Positivus
Member
 
Регистрация: 12.11.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Возникла сложность с установкой обновления windows6.1-kb4012212-x64
запускается wusa.exe идёт "поиск обновления на этом компьютере" но на этом ограничивается. Нет продолжения процессов.
Все остальные обновления Выше указанные произвел
Вложения
Тип файла: rar SecurityCheck.rar (2.2 Кб, 37 просмотров)

Последний раз редактировалось Positivus; 05.06.2018 в 09:57
Positivus вне форума   Ответить с цитированием
Старый 05.06.2018, 19:06   #7 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Что сейчас с проблемой?
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Старый 05.06.2018, 20:35   #8 (permalink)
Positivus
Member
 
Регистрация: 12.11.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от mike 1 Посмотреть сообщение
Что сейчас с проблемой?
Avast все так же, предупредил о попытке некой программы попытаться зайти на определенный IP. и Avast заблокировал
Positivus вне форума   Ответить с цитированием
Старый 05.06.2018, 20:55   #9 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Цитата:
Сообщение от Positivus Посмотреть сообщение
Avast все так же, предупредил о попытке некой программы попытаться зайти на определенный IP. и Avast заблокировал
Это домашний компьютер или компьютер находится в локальной сети организации?
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Старый 08.06.2018, 21:31   #10 (permalink)
Positivus
Member
 
Регистрация: 12.11.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Домашний!
Positivus вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 00:42.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.