Перейти к содержанию

Отваливается интернет


iron

Рекомендуемые сообщения

Закройте/выгрузите все программы кроме Internet Explorer.

Отключите

- ПК от интернета/локальной сети.

 

- Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.1\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS.1\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

 

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

 

- Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

 

- Сделайте новые логи.

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Спасибо!

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится pkyv6ykk.exe случайное имя утилиты (gmer)

pkyv6ykk.exe -del service jvgxxuyhp
pkyv6ykk.exe -del file "C:\WINDOWS.1\system32\khvntxde.dll"
pkyv6ykk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jvgxxuyhp"
pkyv6ykk.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jvgxxuyhp"
pkyv6ykk.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\jvgxxuyhp"
pkyv6ykk.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.

Ссылка на комментарий
Поделиться на другие сайты

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

pkyv6ykk.exe -del service jvgxxuyhp
pkyv6ykk.exe -del file "C:\WINDOWS.1\system32\khvntxde.dll"
pkyv6ykk.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\jvgxxuyhp"
pkyv6ykk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jvgxxuyhp"
pkyv6ykk.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jvgxxuyhp"
pkyv6ykk.exe -reboot

Сделайте новый лог gmer.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр5838
      От Александр5838
      Извините , я хоть и не являюсь пользователем продуктов касперски , но может быть кто то поможет .
       
       
      Во время работы отвалился драйвер на клаву , последующая попытка обновить , переподключить , перезагрузить , удалить-установить , поменять порт не дала результата . Все остальные усб девайсы работают нормально . Подумал что просто неисправна , купил новую , подключил - работает минуту и виснет , перезагрузка - виснет сразу , а если завершить и 1м подождать , затем после старта подключить то все работает 1-2минуты , затем новая начинает виснуть , а на старой прыгает драйвер . Со старой еще и винда завершается (без указания ошибки) .


      Имя ОС Майкрософт Windows 10 Pro
      Версия 10.0.19045 Сборка 19045
      Дополнительное описание ОС Недоступно
      Изготовитель ОС Microsoft Corporation
      Имя системы DESKTOP
      Изготовитель Micro-Star International Co., Ltd.
      Модель MS-7E02
      Тип Компьютер на базе x64
      SKU системы Default string
      Процессор 12th Gen Intel(R) Core(TM) i5-12400F, 2500 МГц, ядер: 6, логических процессоров: 12
      Версия BIOS American Megatrends International, LLC. 1.70, 10.11.2023
      Версия SMBIOS 3.6
      Версия встроенного контроллера 255.255
      Режим BIOS UEFI
      Изготовитель основной платы Micro-Star International Co., Ltd.
      Модель основной платы PRO B760M-P DDR4 (MS-7E02)
      Версия основной платы 1.0
      Роль платформы Рабочий стол
      Состояние безопасной загрузки Вкл.
      Конфигурация PCR7 Для просмотра требуется повышение прав
      Папка Windows C:\Windows
      Системная папка C:\Windows\system32
      Устройство загрузки \Device\HarddiskVolume1
      Язык системы Россия
      Аппаратно-зависимый уровень (HAL) Версия = "10.0.19041.3636"
      Имя пользователя DESKTOP
      Часовой пояс RTZ 9 (зима)
      Установленная оперативная память (RAM) 16,0 ГБ


      Питание Чифтек 750 , видео Асус гтх 780 . Мышь Ардор , клавиатуры обычные усб .
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • Klin08101977
      От Klin08101977
      Антивирус КАСПЕРСКОГО после обновления 18.09.2024 заблокировал весь доступ в Интернет
      Вход в интернет ТОЛЬКО после отключения Касперского
    • KL FC Bot
      От KL FC Bot
      Группа исследователей безопасности обнаружила серьезную уязвимость в веб-портале, принадлежащем южнокорейскому автопроизводителю Kia, которая позволяла удаленно взламывать автомобили и следить за их владельцами. При этом, по сути, для взлома достаточно было всего лишь знать автомобильный номер потенциальной жертвы. Рассказываем подробнее об этой уязвимости.
      Слишком подключенные автомобили
      Не все об этом задумываются, но автомобили за последние пару десятилетий превратили в очень большие компьютеры на колесах. Даже не самые «умные» из них под завязку напичканы всевозможной электроникой и оборудованы целой кучей датчиков — от сонаров и видеокамер до датчиков движения и GPS.
      В последние же годы автомобили — это чаще всего не просто компьютеры, но компьютеры, постоянно подключенные к Интернету, со всеми вытекающими последствиями. Не так давно мы уже писали о том, как современные автомобили собирают массу данных о своих владельцах и передают их автопроизводителям. А также о том, как автоконцерны продают собранные данные другим компаниям, в частности страховщикам.
      Но у этой проблемы есть также и другая сторона. Постоянное подключение автомобиля к Интернету означает, что при наличии уязвимостей — как в самом автомобиле, так и в облачной системе, с которой он коммуницирует — кто-нибудь может ими воспользоваться для взлома и слежки за владельцем авто без ведома автопроизводителя.
      Так называемое «головное устройство» автомобиля — это лишь верхушка айсберга, на самом деле электроники в современных авто гораздо больше
       
      View the full article
×
×
  • Создать...