Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Приветствую. У меня вновь появилась весьма странная проблема, от которой я был избавлен месяца три в юзании своего KIS 2010: как только Каспер начинает автоматически обновляться, то... ничего не происходит. Вот и сейчас: зеленный глобус обновления крутится уже минут 20-ть, а обновлений - 0%.

Такая проблема у меня появилась буквально вчера, после скачивания обновления для ИЕ 8 с сайта Винды, а также после установки/удаления асечного клиента QIP 2010. По крайней мере, эти действия я производил. Но, может, вирус какой?

На что это похоже? Что посоветуете?

Когда в последний раз обновлял KIS2010?

  • Ответов 56
  • Создана
  • Последний ответ

Топ авторов темы

  • aldoween

    20

  • Mark D. Pearlstone

    11

  • apq

    8

  • Денис-НН

    6

Топ авторов темы

Изображения в теме

Опубликовано

нет, полоски не двигаются

КИС автоматом обновляется.... на данный момент базы стоят от сегодня за 8:58

Опубликовано

aldoween, давайте еще раз посмотрим ваш отчет GSI

Опубликовано (изменено)
aldoween, давайте еще раз посмотрим ваш отчет GSI

Так он про него и пишет, что не получается.

 

aldoween, сделайте перезагрузку и сразу попробуйте сделать отчёт.

Изменено пользователем Mark D. Pearlstone
Опубликовано
Так он про него и пишет, что не получается.

мне кажется он про проблемы обновления KIS пишет

Опубликовано (изменено)
мне кажется он про проблемы обновления KIS пишет

apq

хочу все таки выложить инфу о системе, скачал GSI, запустил его на создание отчета и ситуация такая же, как с обновлением для Каспера - уже 16 минут прошло, а отчета все нет.... Скольок он его делает?
Изменено пользователем Mark D. Pearlstone
Опубликовано (изменено)
хочу все таки выложить инфу о системе, скачал GSI, запустил его на создание отчета и ситуация такая же, как с обновлением для Каспера - уже 16 минут прошло, а отчета все нет

попробуйте еще раз, если ситуация будет стабильно повторяться, то стоит обратиться в Уничтожение вирусов и провериться

Скольок он его делает?

у меня чуть больше минуты

Изменено пользователем apq
Опубликовано

Добрый день.Господа у меня проблема с обновлением.Мне постоянно выдаёт что нужно обновить Сигнатуры а когда начинаю обновлять то пишет что Сигнатуры не нуждаються в обновлении!Вот скрин с РС если надо.Подскажите что делать или что это может быть?

Спасибо.

post-15726-1270391644_thumb.png

Опубликовано (изменено)
Добрый день.Господа у меня проблема с обновлением.Мне постоянно выдаёт что нужно обновить Сигнатуры а когда начинаю обновлять то пишет что Сигнатуры не нуждаються в обновлении!Вот скрин с РС если надо.Подскажите что делать или что это может быть?

Спасибо.

Дату посмотрите, у вас май стоит.

Также: Скачайте последнюю версию программы. Удалите полностью вашу версию и установите скаченную.

Изменено пользователем Mark D. Pearlstone
Опубликовано (изменено)

понял, в чем проблема была:

оказывается, пытался запустить эту прогу из менеджера закачек Оперы в Безопасном (!) режиме КИСа, а он его ни хрена не пропускает... в обычном режиме - все запустилось.

значится, обнаружились след. траблы (оранжевая угроза - потенциалньо несовместимое ПО):

 

Установленные приложения [3]

=> Rootkit Unhooker LE 3.8 SR 1 => SweetIM for Messenger 3.0

=> SweetIM Toolbar for Internet Explorer 3.6

Проверенные папки

C:\WINDOWS\downloaded program files\ [7] => Имя файла C:\WINDOWS\Downloaded Program Files\avsniff.dll - Symantec Security Check

=> Имя файла C:\WINDOWS\Downloaded Program Files\ecmldr32.dll - ECOM Loader

=> Имя файла C:\WINDOWS\Downloaded Program Files\ecmsvr32.dll - ECOM Server

=> Имя файла C:\WINDOWS\Downloaded Program Files\navapi32.dll - NAVAPI

=> Имя файла C:\WINDOWS\Downloaded Program Files\naveng32.dll - Symantec Antivirus Engine

=> Имя файла C:\WINDOWS\Downloaded Program Files\navex32a.dll - Symantec Antivirus Engine

=> Имя файла C:\WINDOWS\Downloaded Program Files\rufsi.dll - Symantec Security Check

 

И что с этими обнаружками делать (в свое время ставил Симантек однократно и паралельно с КИС, чтобы проверить комп после заражения)?

Ну и сам протокол проверки выкладываю, согласно установленным здесь правилам:

протокол

GetSystemInfo_4AA45171A45946A_Саша_2010_04_05_12_49_29.zip

Изменено пользователем aldoween
Опубликовано (изменено)
Установленные приложения [3]

=> Rootkit Unhooker LE 3.8 SR 1

=> SweetIM for Messenger 3.0

=> SweetIM Toolbar for Internet Explorer 3.6

Проверенные папки

C:\WINDOWS\downloaded program files\ [7] => Имя файла C:\WINDOWS\Downloaded Program Files\avsniff.dll - Symantec Security Check

=> Имя файла C:\WINDOWS\Downloaded Program Files\ecmldr32.dll - ECOM Loader

=> Имя файла C:\WINDOWS\Downloaded Program Files\ecmsvr32.dll - ECOM Server

=> Имя файла C:\WINDOWS\Downloaded Program Files\navapi32.dll - NAVAPI

=> Имя файла C:\WINDOWS\Downloaded Program Files\naveng32.dll - Symantec Antivirus Engine

=> Имя файла C:\WINDOWS\Downloaded Program Files\navex32a.dll - Symantec Antivirus Engine

=> Имя файла C:\WINDOWS\Downloaded Program Files\rufsi.dll - Symantec Security Check

И что с этими обнаружками делать

 

первые 3 проги попытаться деинсталлировать штатно (через "установка/удаление программ")

если не получится - пробовать любой UnInstaller (гугл в помощь)

 

файлы от симантека можно просто удалить (желательно под безопасным режимом), но могут остаться "хвосты" в реестре (запуск служб).

и не забудьте про C:\WINDOWS\Downloaded Program Files\avsniffdlgs.dll - это тоже от Симантека

можете сделать третий скрипт AVZ (как делать - в разделе "уничтожение вирусов"). по полученному отчёту можно будет для Вас сделать скрипт удаления этих остатков с "зачисткой" в системе.

Изменено пользователем Roman_Five
Опубликовано
и не забудьте про C:\WINDOWS\Downloaded Program Files\avsniffdlgs.dll - это тоже от Симантека

 

самое интересное, что не нашел в указанной папке Винды никаких длл'шек.... где же они?

Опубликовано
самое интересное, что не нашел в указанной папке Винды никаких длл'шек.... где же они?

 

отображение скрытых файлов включено?

систему чистили чем-нибудь? штатно или аналогом CCleaner'ом?

эта папка вообще чистая? там ещё некий файл от адобинсталлера лежал в хитрой папке...

Опубликовано

aldoween, зайдите в данную папку через Total Commander или Far Manager.

Опубликовано

скрытые папки у меня были включены для отображения. в свойствах папки Downloaded Program Files стоит только чтение, а поставить галочку напротив строки Скрытые не получается. как это сделать? сама папка размером 101 мб, а мне отображается в ней только лишь 6 файлов небольших - элемент Актив Х Java в основном.

Систему периодически чищу: Ace Utilities, Registry Clean Expert...

Вы будете смеяться, но последняя версия скаченного Total Commander напрочь эту папку не видит и в поиске не находит (кстати, папка и по виду отличается от всех другитх папок, лежащих в WINDOWS - её ярлык изображает вертикально открытую папку, а не как другие - закрытые горизонтально-расположенные).

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • PitBuLL
      Автор PitBuLL
      Замечаю третий день подряд - Kaspersky Plus ни разу не обновил (не обновляет) базы в течении суток. 
      Сообщение в Kaspersky Plus появляется, что необходимо обновить базы.
      Сам то Kaspersky Plus почему не обновляет свои базы? 
      Настройки Kaspersky Plus по умолчанию, обновление баз соответственно должно быть автоматическим.
      Вот опять сутки прошли, пришлось обновить базы вручную.
       
       
       
       
       
    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
    • emillll
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip

×
×
  • Создать...