Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Всем привет :nea:

Вот уж не думал, что случится такое именно со мной...

В общем, возникают проблем с ПК разного характера.

Часто "тормозит", несмотря на незначительную загрузку ЦП и ОЗУ.

Теперь конкретно.

1) Что послужило причиной беспокойства - самопроизвольное закрытие утилиты AVZ во время сканирования. Пункт 2 "стандартных скриптов" выполняется без ошибок, начинается пукт 3 (лечение), доходит до какого-то момента "сканирования дисков"... И утилита закрывается. Создал тему здесь, ничего существенного сказать не смогли... По поводу вирусов.

2) Сильно тормозит просмотр презентаций Power Point 2007.Запускаю с виртуалки - все замечательно.

3) При изменении настроек восстановления системы возникают ошибки (см. скриншот)

http://radikal.ru/F/i064.radikal.ru/0910/4...e9ca26.png.html

4) Перестала запускаться программа (игра). Просто перестала и все тут. Вчера запускалась, сегодня днем запускалась. Сейчас двойной щелчок - чуть постоит, "подумает", и бросает. Не запускается игра.

5) В корне диска С однажды появились два странных файла типа "образ Winimage". Удалил...

В общем, подозрения на вирусную активность. Однако сам в отчетах ничего не вижу, и на virusinfo тоже молчат... Самая большая проблема в том, что не удается получить лог п.3 проверки "стандартные скрипты - syscure). При запуске из безопасного режима то же самое.

 

Посоветуйте, пожалуйста, что делать. Чот проверить, какую информацию предоставить...

Во-первых, наверное, нужно восстановить работу AVZ.

Понять, это вирусы или нет? И в чем возможная причина(-ы) этих проблем?

 

P.S. удалил C:\Windows\system32\psxss.exe через AVZ после проявления проблем - ничего не изменилось... Если он вообще удалился

Изменено пользователем Jen94
Опубликовано

А с чего вдруг все началось?

1) Я не знаю, но может avz на семерке нужно запускать от администатора?

2) Пока не ясно, но может быть сильно большая презентация с большим количеством графики?

3) А папка System Volume Information не удалялась?

4) А антивирусом проверял?

  • Согласен 1
Опубликовано

Jen94, подозрение есть с чего началось, а не когда заметил? Что на ПК делал?

Опубликовано (изменено)
1) Я не знаю, но может avz на семерке нужно запускать от администатора?

так и делаю...

2) Пока не ясно, но может быть сильно большая презентация с большим количеством графики?

вроде нет. Просто настророжтло то, что на виртуалке все очень хорошо идет

3) А папка System Volume Information не удалялась?

действительно, не вижу ее. Как восстановить?

4) А антивирусом проверял?

завтра будет результат проверки

 

Jen94, подозрение есть с чего началось, а не когда заметил? Что на ПК делал?

запустил вирус в "безопасной среде". До этого вроде ничего не трогал

Изменено пользователем Jen94
Опубликовано
запустил вирус в "безопасной среде". До этого вроде ничего не трогал
А какой хоть вирус?

 

действительно, не вижу ее. Как восстановить?
Это скрытая папка. Если нет, можно перезагрузить комп, должна появиться, тогда и настроить восстановление системы можно будет. Мой знакомый имеет привычку все удалять и зачищать, удалил эту папку, а потом полез отключать восстановление системы, тоже такое было. Но, если это вирус, то может и не получиться.
Опубликовано (изменено)

Сегодня попробовал переключить функцию DEP (контроль исполнения программ) из "включить для всех программ и служб" на "включить только для основных".

После этого решились все проблемы, кроме 3-ей (ошибка при изменении параметров восстановления системы)

На всякий случай прикладываю логи AVZ.

 

P.S. причиной такого изменения параметров ранее стало то, что DEP постоянно блокировал сайт microsoft.com в Internet Explorer.

поэтому поставил "включить для всех, кроме..."

сейчас снова блокирует...

вот так: http://i077.radikal.ru/0910/c8/6b52f9b4d32c.png

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Jen94
Опубликовано (изменено)

Jen94

DEP включи лучше только для основных служб(верхняя настройка)(а то из за нее может пострадать и АВ) так проблем меньше будет(фича впринципе безполезная).

 

И еще вопрос- ОС х64?

Изменено пользователем Danilka
Опубликовано
DEP включи лучше только для основных служб

так и сделал

И еще вопрос- ОС х64?

х32

Опубликовано

Jen94

 

По поводу AVZ- на Windows 7 она не корректно работает пока. Имеются проблемы- твоя как раз из этой серии. Дело не в зловреде.

 

Какие в данный момент проблемы с ПК(кроме проблем AVZ)?

Сделай ка отчет из самого KIS(отчет AVZ) и выложи тут.

Опубликовано (изменено)
По поводу AVZ- на Windows 7 она не корректно работает пока.

уже выпустили AVZ, совместимую с Windows 7:

[++] Доработан менеджер портов TCP/UPD - добавлена поддержка Vista, W2K8, Windows 7 (здесь)

 

Проблемы:

При изменении настроек восстановления системы возникают ошибки (см. скриншот во вложении)

И еще проблема с блокировкой Internet Explorer службой DEP (предотвращение выполнения данных). См скриншот во вложении

Остальные браузеры работают нормально

sysinfo.zip

post-7870-1256461175_thumb.png

post-7870-1256461249_thumb.png

Изменено пользователем Jen94
Опубликовано
При изменении настроек восстановления системы возникают ошибки (см. скриншот во вложении)
А если попробовать выбрать другие варианты, то же самое?
И еще проблема с блокировкой Internet Explorer службой DEP (предотвращение выполнения данных)
А может это KIS его заблокировал?
Опубликовано
А если попробовать выбрать другие варианты, то же самое?

только при отключении

А может это KIS его заблокировал?

угу, без KIS открылось...

Опубликовано (изменено)
угу, без KIS открылось...
Тогда нужно присвоить ему статус Доверенные
только при отключении
Попробуй создать на диске папку System Volume Information и в ее свойствах на вкладке Безопасность назначить для "система" полный доступ. Потом перезагрузить и попробовать опять поменять. Изменено пользователем Ar2r
Опубликовано
Попробуй создать на диске папку System Volume Information и в ее свойствах на вкладке Безопасность назначить для "система" полный доступ. Потом перезагрузить и попробовать опять поменять.

спасибо, вроде все получилось :nea:

Тогда нужно присвоить ему статус Доверенные

а разве можно браузер в "доверенные"?

тогда же разрешим ему "any network ativity"

Опубликовано
а разве можно браузер в "доверенные"?

тогда же разрешим ему "any network ativity"

А сейчас как?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar
×
×
  • Создать...