Перейти к содержанию

Вирус или паранойя?


Рекомендуемые сообщения

43 минуты назад, Sandor сказал:

новые логи FRST.txt и Addition.txt

вот 

Addition.txt FRST.txt

 

короче у меня с апреля месяца работал и касперский интернет секьюрити и виндовс дефендер параллельно вместе. и в контекстном меню можно было проверить и дефендером фаил и касперским. можно было просканировать систему и тем и другим... а сейчас где были настройки дефендера выглядит теперь вот так. видимо после какой то из обнов власть на компе захватил каспер)  на скриншоте раньше в этом месте были настройки дефендера. 

Безымянный.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    StartRegedit:
    Windows Registry Editor Version 5.00
    
    [SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
    "DisableBehaviorMonitoring"=-
    "DisableOnAccessProtection"=-
    "DisableScanOnRealtimeEnable"=-
    
    EndRegedit:
    
    startbatch:
    sc queryex wscsvc
    sc queryex securityhealthservice
    sc queryex windefend
    sc queryex mpsdrv
    sc queryex wdnissrv
    endbatch:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

47 минут назад, Sandor сказал:

лог-файл (Fixlog.txt)

сделано. дефендер так и не включился. теперь там вечно висит получение сведений о защите.  плюс в центре безопасности и обеспечения пишет, что защита не включена. скриншоты приложил. короче походу придется винду сносить. 

без.jpg

Безымянный.jpg

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте следующее:

Скачайте этот архив, распакуйте и запустите reg-файл. Согласитесь с внесением изменений в реестр.

Если не получится в нормальном, проделайте это в безопасном режиме.

Перезагрузите компьютер и проверьте.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Sandor сказал:

Перезагрузите компьютер и проверьте.

ничего не поменялось.  а если в центре безопасности и обеспечение включить службу безопасности то в этом месте появляется касперский. 

полазил по инету. видимо работа виндовс дефендера одновременно с касперским это исключение из правил. люди пишут. что обычно можно сделать только, что бы одно работало либо каспер либо дефендер. 

555.jpg

 

причем служба в процессах дефендера запущена. а где должны быть настройки дефендера там каспер. 

333.jpg

777.jpg

 

а вот тут раньше можно было включить а  сейчас пишет вы используете другую антивирусную программу 

888.jpg

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Vadya сказал:

видимо работа виндовс дефендера одновременно с касперским это исключение из правил. люди пишут. что обычно можно сделать только, что бы одно работало либо каспер либо дефендер. 

Правильно пишут. Работать должен только один антивирус и после установки касперского дефендер должен автоматически отключиться.
Если у вас не так, то рекомендую написать в тех. поддержку.

Ссылка на комментарий
Поделиться на другие сайты

новая ерунда стала появляется. 

хрень 1.jpg

пока тут не включишь не пропадает.

хрень 2.jpg

зашел в службы хотел, что бы автоматов включалось. там поле не активно включить автоматически нельзя только в ручную. 792075267_4.thumb.jpg.d9a6a109906b4417864289dc03e2dc2a.jpg1852818149_3.thumb.jpg.203b08c3b963c29f85816fe90630d5fa.jpg

что делать? оно как бы на работу системы не влияет но фобия напряглась)

Изменено пользователем Vadya
Ссылка на комментарий
Поделиться на другие сайты

Умерьте вашу фобию.

Создайте тему в соседнем разделе и посоветуйтесь. Там больше посетителей может принимать участие в обсуждении.

Ссылку на эту тему там укажите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • alexansh
      Автор alexansh
      На смартфоне
      Версия Android 9 PPR1.180610.011
      Проверял антивирусом
      Kaspersky Free 
      Версия 11.124.4.14286
      Вирус: UDS:Trojan.AndroidOS.Piom.bngd
      -----------------------------------------------
      Если на смартфоне при открытии приложения "Сбербанк" появилось сообщение, что обнаружен вирус "UDS:Trojan.AndroidOS.Piom.bngd" 
      и при этом давалась возможность удалить этот вирус, что я и сделал (удалил его).
      В тех.поддержке Сбербанка мне сказали, что этот вирус был в прошивке смартфона, и что теперь уже он удалён модулем Касперского.
      Также сказали, что какие могут быть последствия от этого вируса, они не знают.
      Рекомендовали обратиться в Лабораторию Касперского.
      После этого на смартфоне иногда возникали торможения - черный экран во время работы на некоторое время и черный экран при перезагрузке на некоторое время.
      Кнопками можно было вывести смартфон в нормальное состояние. Но в основном смартфон работает нормально.
      **********************************************************************************************************************************
      Хотел узнать, что это за троян, что он делает, какие возможные последствия и как его можно побороть ?
      И лечится ли он антивирусом, если находится в прошивке ? (ведь при входе в приложение Сбербанк вирус был удален из прошивки).
      И как "очистить" прошивку, чтобы быть уверенным, что там всё в порядке ?
      И как избавиться от последствий этого трояна ?

    • Eugenij_
      Автор Eugenij_
      Здравствуйте. Сегодня поймал удивительного вируса. Купил видеокарту недорого. На Озоне. Говорят, на витрине стояла. 1070. Воткнул. Начал ставить драйвера. Смотрю. У меня архивчик на рабочем столе сам мелькнул. И пропал. Я, естественно, шнур интернета выдернул. И перезагузился в линукс. И начал наблюдать удивительную картину, как у меня в папку загрузки сыплется софт. Я его удаляю, а он снова летит. Там даже сервер под винду падал. Денвер. Драйвера на мою материнку...  Касперский ни звука. Ладно, гружу винду в безопасном режиме. Лезу в службы и обнруживаю драйвер Рам диска. И отключить зараза не даёт. Отдавать не хочу. Интересно сбороть. Тут, наверное, только биос шить? К сожалению это было уже ночью. Не было сил нормально понаблюдать. Пока компьютер не включал. 
    • dpv909
      Автор dpv909
      Поймал судя по всему майнер. Откуда - идей нет. DrWeb - он обнаруживает его, выдает следующее: Дата:
      12.08.2025 8:16Компонент:
      SpIDer GuardКод:
      501Событие:
      Обнаружена угрозаСведения:
      Объект: powershell.exe Угроза: DPC:PowerShell.AVKill.10 Действие: Не обезврежено Путь: \PROC\CMDLINE\2664\powershell.exe 
      Проверку выполнял: найти угроз не удалось.
×
×
  • Создать...