Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

проверка ноутбука
Цитата
Василий Последович написал:
блин не могу сделать 1 задание

Что именно не получается ?

Можно так: скопируйте выделенный текст ( Код )  и нажмите в программе Fix
Если PC перезагрузиться - значит выполнено.
проверка ноутбука
1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  

AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [406]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D [406]
FirewallRules: [{46F7DFC1-07EE-479E-92EF-A9BED2F9C433}] => (Allow) 㩃啜敳獲灜獯敬䅜灰慄慴剜慯業杮瑜捯慜儲㉰攮數 => No File
FirewallRules: [{77CC323B-F80D-45C7-B7CA-0651F72C44DC}] => (Allow) 㩃啜敳獲灜獯敬䅜灰慄慴剜慯業杮瑜捯捜牨浯摥楲敶⹲硥e => No File
FirewallRules: [{B1CD1FDA-2CF6-4322-8587-6D1D93FCE074}] => (Allow) 㩃啜敳獲灜獯敬䅜灰慄慴剜慯業杮瑜捯䍜牨浯履灁汰捩瑡潩屮桃潲敭攮數 => No File
FirewallRules: [{F7002B95-094C-42BD-A0DB-D2BE82F64FE6}] => (Allow) 㩃啜敳獲灜獯敬䅜灰慄慴剜慯業杮瑜捯坜䬴⹵硥e => No File
HKU\S-1-5-21-2449669463-1001440995-284147760-1001\...\MountPoints2: {002785c8-415d-11eb-9671-706655b3112e} - "F:\autorun.exe" 

EmptyTemp:
Reboot:


Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

+
2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) В uVS  в меню: Запусить > Просмотр активности процессов. ( хорошо бы увидеть снимок )
Изменено: RP55 RP55 - 29.12.2020 18:59:24
WORD с макросом, Win32/Emotet.gen
[QUOTE]Время;Модуль сканирования;Тип объекта;Объект;Обнаружение;Действие;Пользователь;Информация;Хэш;Первое обнаружение здесь
29.12.2020 11:59:38;Фильтр HTTP;файл; wheelcomoving.com/p/RuMeRPa;вероятно, модифицированный Win32/Emotet.gen троянская программа;подключение завершено;ANDREW\Admin;Событие произошло при попытке доступа к Интернету следующим приложением: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe [/QUOTE]


Анализ одного из сайтов: wheelcomoving.com/p/RuMeRPa

https://urlhaus.abuse.ch/url/944378/
https://www.virustotal.com/gui/url/62f9d2b7e74fdf07456084d5b1907bbe6ce4ac300a3d609e­18b51984a5056722/detection

Видимо зверь пытался подключиться к ресурсу и скачать дополнительную "полезную" нагрузку.
Изменено: RP55 RP55 - 29.12.2020 18:25:05
проверка ноутбука
Здесь же не сайт Доктора Веба. :)
-------
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Лог в FRST: http://forum.esetnod32.ru/forum9/topic2798/
поговорить о uVS, Carberp, планете Земля
+
С FRST  в плане удаления папок с: 000000000
нужно действовать  осторожно.
По идее это пустые папки - но я специально смотрел: в логе 000000000 а по факту в папке есть файлы...
Так что без необходимости я бы не стал...
Изменено: RP55 RP55 - 29.12.2020 17:54:46
поговорить о uVS, Carberp, планете Земля
А потом вы станете холодцом э... т.е. молодцом.
https://www.comss.ru/page.php?id=8416
[S]МОЛОДЦЫ.[/S]
WORD с макросом, Win32/Emotet.gen
Вирусов не увидел.
Немного мусора и есть изменения в политиках.  ( если изменения в политики вносили сами - скрипт можно не выполнять )


Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers1: [WorkFolders] -> {E61BF828-5E63-4287-BEF1-60B1A4FDE0E3} => -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers4: [WorkFolders] -> {E61BF828-5E63-4287-BEF1-60B1A4FDE0E3} => -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
Policies: C:\Users\Все пользователи\NTUSER.pol: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
HKU\S-1-5-19\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
HKU\S-1-5-20\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
HKU\S-1-5-21-1585131043-1017290590-1199785018-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION

EmptyTemp:
Reboot:

[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

+
Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой



Проверяем, как работает система...
и
Пишем по _общему результату.
Потестить комп на неисправность
И этот файл:  C:\Users\User\AppData\Local\ОК Игры\libcurl.dll
Можно здесь проверить: https://www.virustotal.com/gui/home/upload

Ничего другого подозрительно не увидел.
uVS пробуйте скачать через другой браузер, пробуйте загрузить через другой ресурс, или флэшкой...
Потестить комп на неисправность
Попробуйте скачать uVS с сайта разработчика: http://dsrt.dyndns.org:8888/files/uvs_v411.zip
+
Лог в FRST: http://forum.esetnod32.ru/forum9/topic2798/
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy написал:
возможно, проблема в этом:[/QUOTE]

forum.kasperskyclub.ru/topic/78938-prihodit-uvedomlenie-o-priostanovke-zagruzki-vredonosnogo-fajla/

Что уж там загружалось...