Перейти к содержанию

Новая сборка 9.0.0.736


Рекомендуемые сообщения

Выполните совет для начала посмотрим что будет, а после переходите к выполнению правил.

я тут ток сёдня зарегился,и всё повашей ссылке читать пару дней уйдёт,кинте пожалуйста ссылку на конкретно что почитать нужно,или тупо как у всех на форумах всё в первых постах,тогда ладн,можно и всё почитать попробовать

Ссылка на комментарий
Поделиться на другие сайты

я тут ток сёдня зарегился,и всё повашей ссылке читать пару дней уйдёт,кинте пожалуйста ссылку на конкретно что почитать нужно,или тупо как у всех на форумах всё в первых постах,тогда ладн,можно и всё почитать попробовать

Хорошо подождите немного сейчас вам постораюсь оформить короткую версию

 

packal

-------------------------- Правила оформления запроса --------------------------

 

Прочитайте и выполните всё, что написано ниже.

Делая запрос Вы должны открыть новую тему в разделе.

Как отключить восстановление системы, описано в Приложении 1.

 

Что потребуется:

 

- Антивирусная утилита AVZ, около 3.5 МБ.

http://z-oleg.com/avz4.zip

 

- Утилита HiJackThis, 400 кБ.

http://go.trendmicro.com/free-tools/hijack.../HijackThis.exe

 

Примерное время исследования перечисленными инструментами - около 5 минут.

 

Выполните проверку своего компьютера:

 

1. Если у Вас есть антивирус - обновите его базы и проверьте компьютер.

 

2. Если у Вас нет антивируса - воспользуйтесь онлайн сканером: http://www.kaspersky.ru/virusscanner и проверьте систему.

 

3. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ, скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО.

 

4. Распакуйте из архива и поместите в новую отдельную папку.

* Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ.

 

5. Скачайте последнюю версию HijackThis.

*Даже если у Вас есть HijackThis скачайте его заново, чтобы убедиться, что у Вас последняя версия.

 

6. Распакуйте из архива HijackThis и поместите в новую отдельную папку.

 

7. Отключите восстановление системы (Windows Me/XP).

 

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, тектовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

 

-- Протоколы AVZ --

 

8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.

 

9. Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.

 

10. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

 

-- Протокол HiJackThis --

 

11. Запустите HijackThis. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis (http://virusinfo.info/soft/1.zip) и в дальнейшем используйте его.

 

12. Нажмите на кнопку "Do a system scan and save a logfile".

 

13. Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log

 

14. Откройте тему с кратким описанием проблемы в заголовке и подробным описанием в сообщении, вложите в сообщение файлы логов, полученных в пп.8 (AVZ - virusinfo_syscure.zip), 10 (AVZ - virusinfo_syscheck.zip) и 12 (HJT - hijackthis.log) всего должно быть 3 лога.

 

Приложение 1. Как отключить восстановление системы.

 

1. "Восстановление системных файлов" (System restore) (Windows XP)

Windows защищает папки восстановления системы от всех внешних пpогpамм. Когда виpусы попадают на компьютеp, Windows может также сохpанить их в папке восстановления системы. Антивиpусы и утилиты не могут удалить виpусы из этих папок. Для лечения необходимо вpеменно отключить опцию восстановления системы. После лечения необходимо включить ее обpатно.

 

Windows XP:

Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. (Start > Programs > Accessories > Windows Explorer)

Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).

Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)

Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".

 

после этого создайте тему тут

Ссылка на комментарий
Поделиться на другие сайты

packal

Это глюк винды такой с корзиной ;). Папку windows не удалит. Достаточно перезагрузить ПК.

вы окозались правы,не удолил,может это глюк винды,а может вирус так сделал.

 

Огромная благодарность всем кто помог.

но каспера я сношу,и назад на нод,как с 2002г каспера не взлюбил,теперь разачаровался в нём ещё больше.

 

З.Ы. ещё раз огромное спасибо всем кто помог

З.З.Ы это долго,но проблема уже решилась,спасибо вам за участие в моей проблеме.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

это долго,но проблема уже решилась,спасибо вам за участие в моей проблеме.

На здоровье в случае чего обращайтесь ;)

Ссылка на комментарий
Поделиться на другие сайты

На здоровье в случае чего обращайтесь ;)

если нод пропустит чё то подобное,то обязательно отпишусь,а пока извените,я назад на него,хотя кое чё добавить бы ноду от каспера,получился бы не плохой продукт,у всех есть свои плюсы и минусы,на данный момент нод для меня лутше,а каспер для меня за 8 лет так ничё и не докозал,хоть бы прогу на ассамблере сделал,и то не может,вот трояны и гуляют по компу как у себя дома,ну да ладно это лирика жизни,мож прост руки у меня под каспера не заточены.

зы\ещё раз всем спасибо огромное

 

 

 

Хотя не мешало бы проверится на остатки вируса.

остатки остались,прост ща нодом проверю,чё он на них скажет

 

если нод пропустит чё то подобное,то обязательно отпишусь,а пока извените,я назад на него,хотя кое чё добавить бы ноду от каспера,получился бы не плохой продукт,у всех есть свои плюсы и минусы,на данный момент нод для меня лутше,а каспер для меня за 8 лет так ничё и не докозал,хоть бы прогу на ассамблере сделал,и то не может,вот трояны и гуляют по компу как у себя дома,ну да ладно это лирика жизни,мож прост руки у меня под каспера не заточены.

зы\ещё раз всем спасибо огромное

 

 

 

 

остатки остались,прост ща нодом проверю,чё он на них скажет

нод остатки удолил с моего разрешения,желаю всем удачи в нелёгком пути освоения инета,ведь тат недавно он ещё был для многих недоступным,и для многих остаётся таким по сей день,ещё раз повторюсь,спасибо огромное всем,кто принял участие в моей проблеме

 

зы\ а я покидаю вас,возвращаюсь к своему верному ноду,видимо каждому своё

Изменено пользователем packal
Ссылка на комментарий
Поделиться на другие сайты

packal

 

Трояны что видит Нод и не видит Касперский в студию :)

Ну уж очень хочется посмотреть. :)

пожалуйста,качайте устанавливайте,перезагружайтесь,и наслаждайтесь его работой

Строгое предупреждение от модератора Elly
Бан на 7 дней за варез

 

забыл добавить,нод и д.веб его не видят,а каспер ток после установки его родного

Изменено пользователем Elly
Ссылка на комментарий
Поделиться на другие сайты

Очень порадовало минимальное влияние на систему 736-й. Круто :) Кто нибудь в курсе что это такое ? В настройках уведомлений три пустых строки с галочками. :red: (интересно что там скрыто :) ) И еще при установке КИС без антиспама и Р.К. в обновлении как и раньше нет подозрительных файлов. И вообще есть сомнения работает ли эта функция. У меня например ни разу 9-ка не обозначала на страницах вредоносные ссылки :o

post-7265-1258303003_thumb.jpg

post-7265-1258303275_thumb.jpg

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Очень порадовало минимальное влияние на систему 736-й. Круто :) Кто нибудь в курсе что это такое ?

Автозапуск программы

Автоматическое обновление

 

(смотрел по КТС 144 )

Ссылка на комментарий
Поделиться на другие сайты

Я имел ввиду пустые строки в настройках уведомлений... :)

У вас альтернативный скин. Возможно проблема из-за него.

В пустых строчках как и писал MacLaud343 должны быть:

Автозапуск программы

Автоматическое обновление

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

У вас альтернативный скин. Возможно проблема из-за него.

В пустых строчках как и писал MacLaud343 должны быть:

Автозапуск программы

Автоматическое обновление

 

А самая нижняя после уведомления о готовности отчета ? Что там ? :)

Ссылка на комментарий
Поделиться на другие сайты

А самая нижняя после уведомления о готовности отчета ? Что там ? :)

Действие заблокировано самозащитой.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • Bercolitt
      Автор Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • Aleksey Maslov
      Автор Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


×
×
  • Создать...