Перейти к содержанию

Запрос в службу ТП


Рекомендуемые сообщения

Они просили выслать подозрительный файл. Я им отправила. А потом пришло это сообщение.

Для чего они это просили? Напишите какой вопрос у вас был к техподдержке.

Ссылка на комментарий
Поделиться на другие сайты

Для чего они это просили? Напишите какой вопрос у вас был к техподдержке.

В последнее время компьютер странно себя ведет. Во-первых,

после загрузки системы и включения защиты KIS 11.0.2.556 вход в Интернет

осуществляется где-то через минуты 1,5-2. А иногда и вообще дольше,

приходится перезагружаться. Раньше такого не было. Во-вторых, при

выделении текста мышкой происходят определенные скачки, не происходит

фиксирования и закрепления выделенного текста, как правило только на 4-5

клик удается зафиксировать. В-третьих, при задании одного адреса в

адресной строке браузера появляется совершенно другой сайт. Проверка на

вирусы ничего подозрительного не дает. Необходимые логи высылаю.

Посмотрите пожалуйста, что можно исправить, по возможности посоветуйте.

Спасибо.

 

 

 

Загруженные файлы:

KL_syscure.htm

KL_syscure.zip

KL_syscure.xml

GetSystemInfo_ILAY_Администратор_2011_03_15_12_36_16.zip

hijackthis.zip

 

Ответ ТП: "После выполнения скрипта в папке с программой AVZ будет создан архив quarantine.zip. Пришлите, пожалуйста, этот файл нам.

 

Если после этого проблемы сохранятся, то проблемы в функционале самой операционной системы, так как в отчётах всё нормально (Кроме одного подозрительного файла)".

Ссылка на комментарий
Поделиться на другие сайты

То есть вы выслали в ТП quarantine.zip, а следующим их сообщением было проверить карантин? Просто карантин, а не quarantine.zip?

Ссылка на комментарий
Поделиться на другие сайты

То есть вы выслали в ТП quarantine.zip, а следующим их сообщением было проверить карантин? Просто карантин, а не quarantine.zip?

просто карантин

Ссылка на комментарий
Поделиться на другие сайты

просто карантин

Вы уточнили у них в новом сообщении о каком карантине идёт речь? Возможно имеется в виду карантин самого антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Вы уточнили у них в новом сообщении о каком карантине идёт речь? Возможно имеется в виду карантин самого антивируса.

я им отправила сообщение, но ответа до сих пор нет.

Ссылка на комментарий
Поделиться на другие сайты

Да, так и есть. Вам пришла копия сообщения, отправоленного техподдержкой в Вирусную Лабораторию. Вам никакой карантин проверять не нужно.

Ссылка на комментарий
Поделиться на другие сайты

Да, так и есть. Вам пришла копия сообщения, отправоленного техподдержкой в Вирусную Лабораторию. Вам никакой карантин проверять не нужно.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • ruina
      Автор ruina
      Добрый день. Прошу помощи, перCollectionLog-2025.05.22-12.57.zipеименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
×
×
  • Создать...