Перейти к содержанию

Новая угроза Hidden.Object


Рекомендуемые сообщения

Стоит KIS7 на ноуте, проблемы начались с того что перестал заходить в интернет. Сделал полную проверку диска С:

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0037_File_Monitoring_eventlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\004d_Scan_Objects_eventcritlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\004d_Scan_Objects_eventlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\WINDOWS\klif.spi

 

 

Выбираю удалить, кис пишет что будет удалено при перезагрузке. После перезагрузки все повторяется. Файл klif.spi скрытый реально находится в каталоге Windows, после перезагрузки исчезает и появляется через некоторое время снова.

 

При выгрузке каспера в интернет входит отлично.

Ссылка на комментарий
Поделиться на другие сайты

Dimas-DNA, приветствую вас на форуме.

 

Для того что бы проверить есть ли вирусное заражение, выполните, пожалуйста, описанное тут http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Вот логи:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Скажите, а при работе KIS7 это нормально что в диспетчере задач 2 процесса avp.exe?

 

Ребят, ну чо тут есть профессионалы или так и будем в молчанку играть?

У меня сильное подозрение что это глюк самого антивируса.

В таком случае, имею ли я право пойти в магазин и вернуть деньги за KIS7?

Изменено пользователем Dimas-DNA
Ссылка на комментарий
Поделиться на другие сайты

Скажите, а при работе KIS7 это нормально что в диспетчере задач 2 процесса avp.exe?

Вполне, у меня тоже 2 процесса...

Ребят, ну чо тут есть профессионалы или так и будем в молчанку играть?

Наберитесь терпения, Вам помогут...

 

P.S. Вы можете обновить KIS 7-й версии до kis 8.0.0.506... Это бесплатно, лицензия подойдёт. Скачать можно отсюда http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Ссылка на комментарий
Поделиться на другие сайты

Наберитесь терпения, Вам помогут...

 

P.S. Вы можете обновить KIS 7-й версии до kis 8.0.0.506... Это бесплатно, лицензия подойдёт. Скачать можно отсюда http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Спасибо за ответ. Просто тяжко днями ждать ответ на вопрос который срочно необходимо решить.

 

ПС Кстати вина антивирусника усматривается все больше и больше!

Изменено пользователем Dimas-DNA
Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчет GetSystemInfo.

 

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчет GetSystemInfo.

Скажите а это обязательно?

Вроде же сделал уже логи. Просто щаз ноут в другом городе (увезли по работе), логи сделать нет возможности.

Разве сделаного мною отчета недостаточно?

Мне верится на 97% что это некоректная работа KIS7. Но почему он тогда в интернет не пускает вот вопрос?

Ссылка на комментарий
Поделиться на другие сайты

Разве сделаного мною отчета недостаточно?

Dimas-DNA, нет, знаете, это я от нечего делать сказал. Просто у вас в этих логах ничего явно подозрительного нет.

GetSystemInfo лучше сделать, может несовместимость с чем-то у вас.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • Aleksey Maslov
      От Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


    • KL FC Bot
      От KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article
×
×
  • Создать...