Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте логи

Ответить
Настройки темы
[решено] Проверьте логи

Пользователь


Сообщения: 72
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Оптимист
Дата: 19-03-2021
Здравствуйте! Есть сомнения, проверьте логи пожалуйста.

Отправлено: 23:23, 05-04-2018

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Начните со стандартных отчетов:
http://forum.oszone.net/thread-98169.html

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:16, 06-04-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 72
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Здравствуйте!
Начните со стандартных отчетов:
http://forum.oszone.net/thread-98169.html »
Всё сделал по инструкции

Последний раз редактировалось Оптимист, 19-03-2021 в 20:44.


Отправлено: 09:23, 06-04-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Определитесь, где будете продолжать - тут или на кибер-форуме?

Уже увидел там сообщение. Минутку.

-------


Отправлено: 09:28, 06-04-2018 | #4


Пользователь


Сообщения: 72
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Определитесь, где будете продолжать - тут или на кибер-форуме?
Уже увидел там сообщение. Минутку. »
Да всё понял. Здесь тогда

Цитата Sandor:
Определитесь, где будете продолжать - тут или на кибер-форуме?
Уже увидел там сообщение. Минутку. »
Не знал просто, что вы на двух ресурсах работаете...

Отправлено: 09:30, 06-04-2018 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ. (Находится в папке ...\Autologger\AVZ)
  2. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 ExecuteRepair(10);
RebootWindows(false);
end.
Компьютер перезагрузится.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

Цитата КрамсательГолов:
вы на двух ресурсах работаете »
Не только я и не только на двух, но суть не в этом. Одновременное лечение в разных местах может Вам повредить, а консультанта запутать.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:32, 06-04-2018 | #6


Пользователь


Сообщения: 72
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ. (Находится в папке ...\Autologger\AVZ)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице.
Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
ExecuteRepair(10);
RebootWindows(false);
end.
Компьютер перезагрузится.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog. »
Всё сделал по инструкциям...
Была ли в чём-то проблема и всё нормально?

Последний раз редактировалось Оптимист, 19-03-2021 в 20:44.


Отправлено: 10:24, 06-04-2018 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Были повреждены настройки безопасного режима. Скрипт это исправил. Больше ничего подозрительного.

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:41, 06-04-2018 | #8


Пользователь


Сообщения: 72
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Были повреждены настройки безопасного режима. Скрипт это исправил. Больше ничего подозрительного. »
Благодарен!

Отправлено: 13:26, 06-04-2018 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проверьте логи

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Проверьте логи SergeiIvanov Лечение систем от вредоносных программ 6 06-01-2011 18:23
[решено] Проверьте логи SergeiIvanov Лечение систем от вредоносных программ 2 08-06-2010 20:05
Проверьте логи, пожалуйста. Amsus Лечение систем от вредоносных программ 2 20-12-2009 00:19
Проверьте логи, пожалуйста Soalnik Лечение систем от вредоносных программ 3 04-09-2009 19:06
Проверьте пожалуйста логи patamba Лечение систем от вредоносных программ 3 26-05-2009 19:37




 
Переход