Перейти к содержанию

Новая угроза Hidden.Object


Рекомендуемые сообщения

Стоит KIS7 на ноуте, проблемы начались с того что перестал заходить в интернет. Сделал полную проверку диска С:

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0037_File_Monitoring_eventlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\004d_Scan_Objects_eventcritlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\004d_Scan_Objects_eventlog.rpt

обнаружено: новая угроза Hidden.Object (модификация) Файл: C:\WINDOWS\klif.spi

 

 

Выбираю удалить, кис пишет что будет удалено при перезагрузке. После перезагрузки все повторяется. Файл klif.spi скрытый реально находится в каталоге Windows, после перезагрузки исчезает и появляется через некоторое время снова.

 

При выгрузке каспера в интернет входит отлично.

Ссылка на комментарий
Поделиться на другие сайты

Dimas-DNA, приветствую вас на форуме.

 

Для того что бы проверить есть ли вирусное заражение, выполните, пожалуйста, описанное тут http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Вот логи:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Скажите, а при работе KIS7 это нормально что в диспетчере задач 2 процесса avp.exe?

 

Ребят, ну чо тут есть профессионалы или так и будем в молчанку играть?

У меня сильное подозрение что это глюк самого антивируса.

В таком случае, имею ли я право пойти в магазин и вернуть деньги за KIS7?

Изменено пользователем Dimas-DNA
Ссылка на комментарий
Поделиться на другие сайты

Скажите, а при работе KIS7 это нормально что в диспетчере задач 2 процесса avp.exe?

Вполне, у меня тоже 2 процесса...

Ребят, ну чо тут есть профессионалы или так и будем в молчанку играть?

Наберитесь терпения, Вам помогут...

 

P.S. Вы можете обновить KIS 7-й версии до kis 8.0.0.506... Это бесплатно, лицензия подойдёт. Скачать можно отсюда http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Ссылка на комментарий
Поделиться на другие сайты

Наберитесь терпения, Вам помогут...

 

P.S. Вы можете обновить KIS 7-й версии до kis 8.0.0.506... Это бесплатно, лицензия подойдёт. Скачать можно отсюда http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Спасибо за ответ. Просто тяжко днями ждать ответ на вопрос который срочно необходимо решить.

 

ПС Кстати вина антивирусника усматривается все больше и больше!

Изменено пользователем Dimas-DNA
Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчет GetSystemInfo.

 

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчет GetSystemInfo.

Скажите а это обязательно?

Вроде же сделал уже логи. Просто щаз ноут в другом городе (увезли по работе), логи сделать нет возможности.

Разве сделаного мною отчета недостаточно?

Мне верится на 97% что это некоректная работа KIS7. Но почему он тогда в интернет не пускает вот вопрос?

Ссылка на комментарий
Поделиться на другие сайты

Разве сделаного мною отчета недостаточно?

Dimas-DNA, нет, знаете, это я от нечего делать сказал. Просто у вас в этих логах ничего явно подозрительного нет.

GetSystemInfo лучше сделать, может несовместимость с чем-то у вас.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
×
×
  • Создать...