12.01.2019, 03:32 | #1 (permalink) |
Member
Регистрация: 04.08.2011
Сообщений: 224
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Прошу проверить логи
Прошу проверить логи с компьютера. Вставляли флешку с трояном Wind32/Injector.DWTB, который к файлам ярлыки делает. Флешку почистил на другом компьютере, ярлыки удалил, атрибуты файлов восстановил. Еще добавил лог утилиты от MS Autoruns. Увидел запись "c:\programdata\{19a84471-99b2-7111-b7ba-6cf0d4e774f6}\b41794ee.exe" - это 100% троян. При удалении папки и файла, автоматически создается заново. На старом форуме, была возможность платной проверки логов и лечение. Здесь такое возможно? Просто достался "зоопарк" порядка 50 машин(XP,7,10). Есть проблемы с вирусами и флешками. Кто то из сотрудников из дома периодически приносит "свинью". Для защиты флешек я довольно долго использовал утилиту-скрипт AUTOSTOP 2.6 Сейчас может появилось что то новое? |
12.01.2019, 03:32 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
На нашем форуме есть похожие темы, ознакомьтесь: Прошу проверить логи Прошу проверить логи Прошу проверить логи Прошу проверить логи |
12.01.2019, 13:38 | #2 (permalink) | |
Helper
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
|
Цитата:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов) |
|
12.01.2019, 22:41 | #4 (permalink) |
Helper
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
|
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Сделайте новые логи FRST.txt, Addition.txt Сделайте логи Автологгера https://safezone.cc/resources/autolo...ist-drongo.59/
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов) |
12.01.2019, 23:25 | #5 (permalink) |
Member
Регистрация: 04.08.2011
Сообщений: 224
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Загрузил новые логи, RSIT обновился до новой версии.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
13.01.2019, 00:47 | #6 (permalink) |
Helper
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
|
Откройте AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Исправьте:
Код:
>> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов) |
13.01.2019, 14:46 | #8 (permalink) |
Helper
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
|
Установите антивирус.
Microsoft Office 2007 v.12.0.4518.1014 - снят с поддержки. Обновления безопасности для данной редакции офиса уже не выпускают. Рекомендуется переход на более новую редакцию офиса. 7-Zip 18.05 v.18.05 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Java 8 Update 121 (64-bit) v.8.0.1210.13 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u192-windows-x64.exe)^ С этой рабочей станцией все.
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов) |
13.01.2019, 15:14 | #9 (permalink) |
Member
Регистрация: 04.08.2011
Сообщений: 224
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|