Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Они просили выслать подозрительный файл. Я им отправила. А потом пришло это сообщение.

Для чего они это просили? Напишите какой вопрос у вас был к техподдержке.

Опубликовано
Для чего они это просили? Напишите какой вопрос у вас был к техподдержке.

В последнее время компьютер странно себя ведет. Во-первых,

после загрузки системы и включения защиты KIS 11.0.2.556 вход в Интернет

осуществляется где-то через минуты 1,5-2. А иногда и вообще дольше,

приходится перезагружаться. Раньше такого не было. Во-вторых, при

выделении текста мышкой происходят определенные скачки, не происходит

фиксирования и закрепления выделенного текста, как правило только на 4-5

клик удается зафиксировать. В-третьих, при задании одного адреса в

адресной строке браузера появляется совершенно другой сайт. Проверка на

вирусы ничего подозрительного не дает. Необходимые логи высылаю.

Посмотрите пожалуйста, что можно исправить, по возможности посоветуйте.

Спасибо.

 

 

 

Загруженные файлы:

KL_syscure.htm

KL_syscure.zip

KL_syscure.xml

GetSystemInfo_ILAY_Администратор_2011_03_15_12_36_16.zip

hijackthis.zip

 

Ответ ТП: "После выполнения скрипта в папке с программой AVZ будет создан архив quarantine.zip. Пришлите, пожалуйста, этот файл нам.

 

Если после этого проблемы сохранятся, то проблемы в функционале самой операционной системы, так как в отчётах всё нормально (Кроме одного подозрительного файла)".

Опубликовано

То есть вы выслали в ТП quarantine.zip, а следующим их сообщением было проверить карантин? Просто карантин, а не quarantine.zip?

Опубликовано
То есть вы выслали в ТП quarantine.zip, а следующим их сообщением было проверить карантин? Просто карантин, а не quarantine.zip?

просто карантин

Опубликовано
просто карантин

Вы уточнили у них в новом сообщении о каком карантине идёт речь? Возможно имеется в виду карантин самого антивируса.

Опубликовано
Вы уточнили у них в новом сообщении о каком карантине идёт речь? Возможно имеется в виду карантин самого антивируса.

я им отправила сообщение, но ответа до сих пор нет.

Опубликовано

oliva, я завтра проверю Ваш запрос. Скорее всего, данный ответ был отправлен Вам по ошибке.

Опубликовано

Да, так и есть. Вам пришла копия сообщения, отправоленного техподдержкой в Вирусную Лабораторию. Вам никакой карантин проверять не нужно.

Опубликовано
Да, так и есть. Вам пришла копия сообщения, отправоленного техподдержкой в Вирусную Лабораторию. Вам никакой карантин проверять не нужно.

Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • kiruxashafr
      Автор kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • Fobos888
      Автор Fobos888
      День добрый. Поймали вирус шифровщик (*WORM) на сервере. заблокировались все данные, в том числе 1с. бэкапы хранились на том же компьютере, но на другом диске. по сети частично заразились еще 2 компьютера. прошу помочь в расшифровке. файл с требованием с сервера, только там он сформировался. а зашифрованные данные со второго зараженного компьютера. логи тоже с зараженного пк
      FRST.txt Virus.rar
    • Owl_hero
      Автор Owl_hero
      Добрый день. 
      Возникла необходимость включить запрет на usb-накопители, и хотели сделать так, что запрос от пользователя падал не в KSC в запросы, а падал на почту админу. А то в панели не всегда находишься.
      В шаблоне оповещения почту указывали, он не приходила. В инструкции по изменению шаблона сообщения оповещения написано, что на почту отправляет в случае если не развернут KSC или с ним нет связи.
      Есть ли возможность сделать оповещение на почту?
      Спасибо.
×
×
  • Создать...