Перейти к содержимому


Фото
- - - - -

Карантин


  • Закрыто Тема закрыта
19 ответов в этой теме

#1 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 11 Февраль 2023 - 13:25

Здравствуйте. Заранее прошу прощения!
Что можно сделать, если сначала скачал Cureit, выполнил проверку системы, найденные угрозы излечил или переместил в карантин. И только потом зашёл на форум и увидел, что нужно было делать несколько иначе, с созданием логов и.т.д.? Было обнаружено 80 угроз, половина оказалась в карантине (всякие трояны майнеры). Я конечно сохранил лог созданный курейтом, но как уже понял это не совсем правильно(на всякий случай прикрепил его). Прикрепленный файл  cureit.log   18,38Мб   1 Скачано раз
Что мне теперь делать, как излечить компьютер?

 

Пожалуйста помогите, войдите в положение, не удаляйте тему..

Прикрепленный файл  Часть карантина.png   81,7К   0 Скачано раз



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 103 Сообщений:

Отправлено 11 Февраль 2023 - 13:25

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 11 Февраль 2023 - 13:39

Начал делать сканирование DrWeb SysInfo., но что-то зависло на создании отчета , хотя выполнено 100 из 100.



#4 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 11 Февраль 2023 - 13:48

Отчёт был создан, но архив прикрепить не удается. Пишет файл слишком велик, хотя весит он 56.6 мб.



#5 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 11 Февраль 2023 - 13:58

Для начала обновления безопасности на Windows поставьте. Хотя бы MS17-010.

Архив закачайте на файловый обменник вроде Яндекс Диск.



#6 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 11 Февраль 2023 - 14:13

https://disk.yandex.ru/d/_FND1KNFSpqkvw Отчёт   DrWeb SysInfo



#7 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 11 Февраль 2023 - 14:36

В первом сообщении cureit.log от 5 февраля. В последнем от 11-го:

There are no infected objects detected

 

В чем собственно проблема сейчас?



#8 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 11 Февраль 2023 - 14:39

В первом сообщении cureit.log от 5 февраля. В последнем от 11-го:

There are no infected objects detected

 

В чем собственно проблема сейчас?

 

В полном вирусов карантине



#9 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 11 Февраль 2023 - 14:53

Очистите карантин.


Почтовый сервер Eserv тоже работает с Dr.Web

#10 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 11 Февраль 2023 - 18:00

Очистите карантин.


После этого мой компьютер будет полностью очищен от вирусов?

Сейчас уже курейт угроз не находит новых, но какая-то шляпа продолжает блокировать доступ к сайту др. Веба как и возможность скачивания курейта.

#11 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 12 Февраль 2023 - 06:04

какая-то шляпа продолжает блокировать доступ к сайту др. Веба как и возможность скачивания курейта.

Меню Пуск - Все программы - Стандартные

Правой кнопкой мыши на пункте Командная строка

Запуск от имени Администратора

Скопируйте и выполните команду в открывшемся окне:

echo # > C:\Windows\System32\drivers\etc\hosts


#12 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Февраль 2023 - 12:58

 

какая-то шляпа продолжает блокировать доступ к сайту др. Веба как и возможность скачивания курейта.

Меню Пуск - Все программы - Стандартные

Правой кнопкой мыши на пункте Командная строка

Запуск от имени Администратора

Скопируйте и выполните команду в открывшемся окне:

echo # > C:\Windows\System32\drivers\etc\hosts

 

Отказано в доступе.



#13 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 12 Февраль 2023 - 13:07

Сначала выполните команду (в командной строке от администратора)

attrib -s -h -r C:\Windows\System32\drivers\etc\hosts

А потом уже - echo... Так должно сработать.



#14 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Февраль 2023 - 13:28

Сначала выполните команду (в командной строке от администратора)

attrib -s -h -r C:\Windows\System32\drivers\etc\hosts

А потом уже - echo... Так должно сработать.

 

Спасибо, сработало.

Так  что всё-таки с карантином делать? Очищать?



#15 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 12 Февраль 2023 - 13:36

Ну, если он вам не нужен (например, в карантин по ошибке улетела какая-то заведомо нужная и невредоносная программа) - очищать.



#16 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Февраль 2023 - 14:29

Ну, если он вам не нужен (например, в карантин по ошибке улетела какая-то заведомо нужная и невредоносная программа) - очищать.

Подскажите еще пожалуйста, если есть на компьютере угроза, Курейт найдёт её в любом случае? Или не факт, что компьютер чист, даже если после проверки угроз не обнаружено?



#17 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 12 Февраль 2023 - 15:06

Антивирусов, способных обнаруживать 100% угроз, в природе не существует, от слова "совсем". ) Так что определенный шанс, что какая-то угроза есть, всегда существует, независимо от используемого антивируса. Но с большой долей вероятности можно сказать, что если угроз не обнаружено, то их, скорее всего, действительно больше нет.



#18 Зеркало мира

Зеркало мира

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Февраль 2023 - 20:05

[quote name="Dmitry_rus" post="904395" timestamp="1676203600"]

Благодарю!

#19 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 604 Сообщений:

Отправлено 15 Февраль 2023 - 22:00

Так что определенный шанс, что какая-то угроза есть, всегда существует, независимо от используемого антивируса.

А если угроза существует, но отсутствует в базах, то можно её выявить с помощью отчёта DwSysinfo? Его смотрели?



#20 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 15 Февраль 2023 - 22:38

Ну, если угроза (гипотетически) находится в файле xyz (и вы знаете об этом), а антивирус этот файл не детектит, то в определенных случаях с помощью отчета вы сможете выяснить, что такой файл хотя бы существует.




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых