Перейти к содержанию

Проблемы с ПК


Jen94

Рекомендуемые сообщения

Всем привет :nea:

Вот уж не думал, что случится такое именно со мной...

В общем, возникают проблем с ПК разного характера.

Часто "тормозит", несмотря на незначительную загрузку ЦП и ОЗУ.

Теперь конкретно.

1) Что послужило причиной беспокойства - самопроизвольное закрытие утилиты AVZ во время сканирования. Пункт 2 "стандартных скриптов" выполняется без ошибок, начинается пукт 3 (лечение), доходит до какого-то момента "сканирования дисков"... И утилита закрывается. Создал тему здесь, ничего существенного сказать не смогли... По поводу вирусов.

2) Сильно тормозит просмотр презентаций Power Point 2007.Запускаю с виртуалки - все замечательно.

3) При изменении настроек восстановления системы возникают ошибки (см. скриншот)

http://radikal.ru/F/i064.radikal.ru/0910/4...e9ca26.png.html

4) Перестала запускаться программа (игра). Просто перестала и все тут. Вчера запускалась, сегодня днем запускалась. Сейчас двойной щелчок - чуть постоит, "подумает", и бросает. Не запускается игра.

5) В корне диска С однажды появились два странных файла типа "образ Winimage". Удалил...

В общем, подозрения на вирусную активность. Однако сам в отчетах ничего не вижу, и на virusinfo тоже молчат... Самая большая проблема в том, что не удается получить лог п.3 проверки "стандартные скрипты - syscure). При запуске из безопасного режима то же самое.

 

Посоветуйте, пожалуйста, что делать. Чот проверить, какую информацию предоставить...

Во-первых, наверное, нужно восстановить работу AVZ.

Понять, это вирусы или нет? И в чем возможная причина(-ы) этих проблем?

 

P.S. удалил C:\Windows\system32\psxss.exe через AVZ после проявления проблем - ничего не изменилось... Если он вообще удалился

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

А с чего вдруг все началось?

1) Я не знаю, но может avz на семерке нужно запускать от администатора?

2) Пока не ясно, но может быть сильно большая презентация с большим количеством графики?

3) А папка System Volume Information не удалялась?

4) А антивирусом проверял?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1) Я не знаю, но может avz на семерке нужно запускать от администатора?

так и делаю...

2) Пока не ясно, но может быть сильно большая презентация с большим количеством графики?

вроде нет. Просто настророжтло то, что на виртуалке все очень хорошо идет

3) А папка System Volume Information не удалялась?

действительно, не вижу ее. Как восстановить?

4) А антивирусом проверял?

завтра будет результат проверки

 

Jen94, подозрение есть с чего началось, а не когда заметил? Что на ПК делал?

запустил вирус в "безопасной среде". До этого вроде ничего не трогал

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

запустил вирус в "безопасной среде". До этого вроде ничего не трогал
А какой хоть вирус?

 

действительно, не вижу ее. Как восстановить?
Это скрытая папка. Если нет, можно перезагрузить комп, должна появиться, тогда и настроить восстановление системы можно будет. Мой знакомый имеет привычку все удалять и зачищать, удалил эту папку, а потом полез отключать восстановление системы, тоже такое было. Но, если это вирус, то может и не получиться.
Ссылка на комментарий
Поделиться на другие сайты

Сегодня попробовал переключить функцию DEP (контроль исполнения программ) из "включить для всех программ и служб" на "включить только для основных".

После этого решились все проблемы, кроме 3-ей (ошибка при изменении параметров восстановления системы)

На всякий случай прикладываю логи AVZ.

 

P.S. причиной такого изменения параметров ранее стало то, что DEP постоянно блокировал сайт microsoft.com в Internet Explorer.

поэтому поставил "включить для всех, кроме..."

сейчас снова блокирует...

вот так: http://i077.radikal.ru/0910/c8/6b52f9b4d32c.png

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

Jen94

DEP включи лучше только для основных служб(верхняя настройка)(а то из за нее может пострадать и АВ) так проблем меньше будет(фича впринципе безполезная).

 

И еще вопрос- ОС х64?

Изменено пользователем Danilka
Ссылка на комментарий
Поделиться на другие сайты

Jen94

 

По поводу AVZ- на Windows 7 она не корректно работает пока. Имеются проблемы- твоя как раз из этой серии. Дело не в зловреде.

 

Какие в данный момент проблемы с ПК(кроме проблем AVZ)?

Сделай ка отчет из самого KIS(отчет AVZ) и выложи тут.

Ссылка на комментарий
Поделиться на другие сайты

По поводу AVZ- на Windows 7 она не корректно работает пока.

уже выпустили AVZ, совместимую с Windows 7:

[++] Доработан менеджер портов TCP/UPD - добавлена поддержка Vista, W2K8, Windows 7 (здесь)

 

Проблемы:

При изменении настроек восстановления системы возникают ошибки (см. скриншот во вложении)

И еще проблема с блокировкой Internet Explorer службой DEP (предотвращение выполнения данных). См скриншот во вложении

Остальные браузеры работают нормально

sysinfo.zip

post-7870-1256461175_thumb.png

post-7870-1256461249_thumb.png

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

При изменении настроек восстановления системы возникают ошибки (см. скриншот во вложении)
А если попробовать выбрать другие варианты, то же самое?
И еще проблема с блокировкой Internet Explorer службой DEP (предотвращение выполнения данных)
А может это KIS его заблокировал?
Ссылка на комментарий
Поделиться на другие сайты

А если попробовать выбрать другие варианты, то же самое?

только при отключении

А может это KIS его заблокировал?

угу, без KIS открылось...

Ссылка на комментарий
Поделиться на другие сайты

угу, без KIS открылось...
Тогда нужно присвоить ему статус Доверенные
только при отключении
Попробуй создать на диске папку System Volume Information и в ее свойствах на вкладке Безопасность назначить для "система" полный доступ. Потом перезагрузить и попробовать опять поменять. Изменено пользователем Ar2r
Ссылка на комментарий
Поделиться на другие сайты

Попробуй создать на диске папку System Volume Information и в ее свойствах на вкладке Безопасность назначить для "система" полный доступ. Потом перезагрузить и попробовать опять поменять.

спасибо, вроде все получилось :nea:

Тогда нужно присвоить ему статус Доверенные

а разве можно браузер в "доверенные"?

тогда же разрешим ему "any network ativity"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

    • warnix
      Автор warnix
      здравствуйте, недавно столкнулся с такой проблемой,что при открытии программ вылезает ошибка(я прикрепил фото)
      есть подозрение что это вирус или просто ошибка виндовс
      пробовал запускать разные антивирусы(Kaspersky, dr web cureit) они также не запускаются, абсолютно никакие программы не запускаются, кроме нескольких игр и системных приложений, в диспетчере задач есть много подозрительных процессов, в автозагрузке есть файл steam у которого отсутствует издатель, а открыть расположение файла не получается, хочу попробовать решить эту проблему без переустановки виндовс, на это есть причины

    • Red13107
      Автор Red13107
      Здраствуйте, не получается расшифровать 23 файла с помощью shadedecryptor. пишет ошибка и не может подобрать ключ.
      Addition.txt FRST.txt README1.txt Новая папка.rar
    • жаждущий ответа
      Автор жаждущий ответа
      Здравствуйте,возникла проблема с виндовс 10, система начала дольше грузиться, яндекс и вовсе сразу  в панели не отображается, проверил через касперски пишет,что trojan win32 sepeh gen,вылечить не получается,после перрезагрузки он появляется снова,и также не открывается редакто реестра,что делать не знаю
       
      Сообщение от модератора kmscom Тема перемещена из раздела Интервью с экспертами Лаборатории Касперского
    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
×
×
  • Создать...