Перейти к содержанию

Новая угроза Hidden.Object


Рекомендуемые сообщения

Стоит KIS7 на ноуте, проблемы начались с того что перестал заходить в интернет. Сделал полную проверку диска С:

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0037_File_Monitoring_eventlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\004d_Scan_Objects_eventcritlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\004d_Scan_Objects_eventlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\WINDOWS\klif.spi

 

 

Выбираю удалить, кис пишет что будет удалено при перезагрузке. После перезагрузки все повторяется. Файл klif.spi скрытый реально находится в каталоге Windows, после перезагрузки исчезает и появляется через некоторое время снова.

 

При выгрузке каспера в интернет входит отлично.

Ссылка на комментарий
Поделиться на другие сайты

Dimas-DNA, приветствую вас на форуме.

 

Для того что бы проверить есть ли вирусное заражение, выполните, пожалуйста, описанное тут http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Вот логи:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Скажите, а при работе KIS7 это нормально что в диспетчере задач 2 процесса avp.exe?

 

Ребят, ну чо тут есть профессионалы или так и будем в молчанку играть?

У меня сильное подозрение что это глюк самого антивируса.

В таком случае, имею ли я право пойти в магазин и вернуть деньги за KIS7?

Изменено пользователем Dimas-DNA
Ссылка на комментарий
Поделиться на другие сайты

Скажите, а при работе KIS7 это нормально что в диспетчере задач 2 процесса avp.exe?

Вполне, у меня тоже 2 процесса...

Ребят, ну чо тут есть профессионалы или так и будем в молчанку играть?

Наберитесь терпения, Вам помогут...

 

P.S. Вы можете обновить KIS 7-й версии до kis 8.0.0.506... Это бесплатно, лицензия подойдёт. Скачать можно отсюда http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Ссылка на комментарий
Поделиться на другие сайты

Наберитесь терпения, Вам помогут...

 

P.S. Вы можете обновить KIS 7-й версии до kis 8.0.0.506... Это бесплатно, лицензия подойдёт. Скачать можно отсюда http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Спасибо за ответ. Просто тяжко днями ждать ответ на вопрос который срочно необходимо решить.

 

ПС Кстати вина антивирусника усматривается все больше и больше!

Изменено пользователем Dimas-DNA
Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчет GetSystemInfo.

 

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчет GetSystemInfo.

Скажите а это обязательно?

Вроде же сделал уже логи. Просто щаз ноут в другом городе (увезли по работе), логи сделать нет возможности.

Разве сделаного мною отчета недостаточно?

Мне верится на 97% что это некоректная работа KIS7. Но почему он тогда в интернет не пускает вот вопрос?

Ссылка на комментарий
Поделиться на другие сайты

Разве сделаного мною отчета недостаточно?

Dimas-DNA, нет, знаете, это я от нечего делать сказал. Просто у вас в этих логах ничего явно подозрительного нет.

GetSystemInfo лучше сделать, может несовместимость с чем-то у вас.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • timson74
      Автор timson74
      Добрый день. Имеется Kaspersky Standard на 3 устр., 21.21.7.384(а). Подписка действует до 1 сентября 2025г. Хочу заранее приобрести карту с новой лицензией Kaspersky Standard (3устр., 1год) для последующего продления подписки, т.к. имеющиеся на рынке предложения получаются дешевле, чем продление на сайте Касперского. Вопрос - можно ли вообще продлевать текущую подписку покупкой карты на НОВУЮ лицензию?
    • Nik1122
      Автор Nik1122
      Недавно приобрёл новый SSD-диск Kingston FURY Renegade NVMe 1TB. После его установки у меня начались проблемы с запуском ПК. Вот основные из них:
      ПК в целом стал загружаться значительно дольше.
      Иногда после того, как экран на минуту зависает на окне BIOS, появляется синий экран с ошибкой — KERNEL_DATA_INPAGE_ERROR или DPC_WATCHDOG_VIOLATION.
      После запуска SSD может не отображаться — это решается перезагрузкой ПК.
      Иногда появляется чёрный экран или система зависает на заставке BIOS.
      Ошибки из пунктов 2–4 возникают примерно при каждом третьем запуске. В остальных случаях система просто долго загружается.
    • KL FC Bot
      Автор KL FC Bot
      Ваши снимки — это буквально ключи к личной жизни. В галерее мы храним планы на будущее, собственные финансовые секреты, фотографии котиков, а порой даже то, чем нельзя делиться ни с кем. Но как часто вы задумываетесь о защите своих снимков? Надеемся, что после истории с кроссплатформенным трояном-стилером SparkCat — чаще обычного.
      Мы обнаружили младшего брата этой угрозы. Троян ласково назвали SparkKitty. Но не обольщайтесь, за милым названием скрывается шпион, который, как и его старший брат, нацелен на кражу фотографий со смартфонов жертв. В чем особенности этой угрозы и почему ей нужно уделить внимание владельцам Android и iPhone?
      Как SparkKitty попадает на устройства
      Стилер распространяется двумя способами: в дикой природе — то есть на безымянных просторах Интернета, и в официальных магазинах приложений — App Store и Google Play. Обо всем по порядку.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
×
×
  • Создать...