Перейти к содержанию

Вирус или паранойя?


Vadya

Рекомендуемые сообщения

43 минуты назад, Sandor сказал:

новые логи FRST.txt и Addition.txt

вот 

Addition.txt FRST.txt

 

короче у меня с апреля месяца работал и касперский интернет секьюрити и виндовс дефендер параллельно вместе. и в контекстном меню можно было проверить и дефендером фаил и касперским. можно было просканировать систему и тем и другим... а сейчас где были настройки дефендера выглядит теперь вот так. видимо после какой то из обнов власть на компе захватил каспер)  на скриншоте раньше в этом месте были настройки дефендера. 

Безымянный.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    StartRegedit:
    Windows Registry Editor Version 5.00
    
    [SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
    "DisableBehaviorMonitoring"=-
    "DisableOnAccessProtection"=-
    "DisableScanOnRealtimeEnable"=-
    
    EndRegedit:
    
    startbatch:
    sc queryex wscsvc
    sc queryex securityhealthservice
    sc queryex windefend
    sc queryex mpsdrv
    sc queryex wdnissrv
    endbatch:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

47 минут назад, Sandor сказал:

лог-файл (Fixlog.txt)

сделано. дефендер так и не включился. теперь там вечно висит получение сведений о защите.  плюс в центре безопасности и обеспечения пишет, что защита не включена. скриншоты приложил. короче походу придется винду сносить. 

без.jpg

Безымянный.jpg

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте следующее:

Скачайте этот архив, распакуйте и запустите reg-файл. Согласитесь с внесением изменений в реестр.

Если не получится в нормальном, проделайте это в безопасном режиме.

Перезагрузите компьютер и проверьте.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Sandor сказал:

Перезагрузите компьютер и проверьте.

ничего не поменялось.  а если в центре безопасности и обеспечение включить службу безопасности то в этом месте появляется касперский. 

полазил по инету. видимо работа виндовс дефендера одновременно с касперским это исключение из правил. люди пишут. что обычно можно сделать только, что бы одно работало либо каспер либо дефендер. 

555.jpg

 

причем служба в процессах дефендера запущена. а где должны быть настройки дефендера там каспер. 

333.jpg

777.jpg

 

а вот тут раньше можно было включить а  сейчас пишет вы используете другую антивирусную программу 

888.jpg

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Vadya сказал:

видимо работа виндовс дефендера одновременно с касперским это исключение из правил. люди пишут. что обычно можно сделать только, что бы одно работало либо каспер либо дефендер. 

Правильно пишут. Работать должен только один антивирус и после установки касперского дефендер должен автоматически отключиться.
Если у вас не так, то рекомендую написать в тех. поддержку.

Ссылка на комментарий
Поделиться на другие сайты

новая ерунда стала появляется. 

хрень 1.jpg

пока тут не включишь не пропадает.

хрень 2.jpg

зашел в службы хотел, что бы автоматов включалось. там поле не активно включить автоматически нельзя только в ручную. 792075267_4.thumb.jpg.d9a6a109906b4417864289dc03e2dc2a.jpg1852818149_3.thumb.jpg.203b08c3b963c29f85816fe90630d5fa.jpg

что делать? оно как бы на работу системы не влияет но фобия напряглась)

Изменено пользователем Vadya
Ссылка на комментарий
Поделиться на другие сайты

Умерьте вашу фобию.

Создайте тему в соседнем разделе и посоветуйтесь. Там больше посетителей может принимать участие в обсуждении.

Ссылку на эту тему там укажите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Player..
      От Player..
      Здравствуйте! Стал замечать неожиданное открытие консоли, на протяжении 2-х дней, так-же замедления в системе, мне кажется что вирус.
      Ниже прикрепляю логи!
      CollectionLog-2023.10.27-21.01.zip
    • zilote
      От zilote
      Здравствуйте. Компьютер начал тормозить. Оперативная память, обычная загрузка при включенной игре 7гб, сейчас 10гб. Проверил KIS, проверил AVZ, все чисто. Проверил CureIt, он нашел 3 вируса в программе uttorent, удалил их. Посмотрите пожалуйста. Спасибо. 

      CollectionLog-2023.02.11-21.35.zip
    • Vadya
      От Vadya
      Здравствуйте надо проверить комп на вирус.  хотел скачать рино с торрента, каспер не дал скачать нашел вирус. ну я не стал качать. но теперь начались глюки то бсоды. то клавиатура не работает и как то странно не работает. все буквы не работают а другие клавиши работают. логи прикрепляю!  
      CollectionLog-2023.02.09-00.11.zip
    • xionar
    • Hendehog
      От Hendehog
      Здравствуйте.
      Правила знаю, прошу не ругаться.
      Суть - получили сегодня письмо с exe файлом, явно подстава какая-то.
      У меня dr.web - ноль реакции.
      Запустил пользователь файл на другом ПК - просканировали KVRT - нашел трояна, возможно шифровальщик, но по видимым признакам вреда он не принес компьютеру.
      Папка reports от KVRT
      Так же у меня есть файл из письма - если необходимо приложу и его для анализа.

      Прошу от вас следующего
      Понимания - вылечен ли сейчас компьютер или эта гадость где-то затаилась
      Понимания - что это за вирус и что он планировал делать
      Понимания - почему на него др.веб не среагировал - понятно вопрос не к вам, но тем не менее интересно ваше мнение.
       
      В вашем онлайн сервисе https://opentip.kaspersky.com/ он детектируется как
       
      Имена детектируемых объектов
        27 июл. 2022 г.11:33 BSS:Exploit.Win32.Generic 27 июл. 2022 г.02:50 PDM:Trojan.Win32.Generic 27 июл. 2022 г.02:39 Trojan.Win32.Agent.sb 27 июл. 2022 г.10:20 VHO:Trojan.Win32.DelShad.jeb 27 июл. 2022 г.02:39 Trojan.Win32.DelShad.sb 27 июл. 2022 г.02:39 Trojan.Win32.PowerShell.d Reports.rar CollectionLog-2022.07.27-16.42.zip
×
×
  • Создать...