Перейти к содержанию

Касперский 2011 заблокировал USB


Рекомендуемые сообщения

Собственно сабж. При подключении модема вылезло окно где ругался на на модем. Пользователь согласился - теперь ноут отказывается воспринимать этот модем :search: Где копать ?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум.

 

Модем не может быть заблокирован КИС. Возможно, КИС заблокировал программу, требующуюся для работы модема.

Скажите, если приостановить защиту КИС то модем нормально работает?

Ссылка на комментарий
Поделиться на другие сайты

Как только станет известно что за окно появилось, что в нем было написано и с чем же пользователь согласился так мы сразу вам посоветуем что-то сделать.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум, morfeer. Проделайте следующее: Настройка -> Контроль программ -> Программы -> Недоверенные и удалите оттуда драйвер модема.

Изменено пользователем Асхат
Ссылка на комментарий
Поделиться на другие сайты

Собственно сам Касперский ничего не пишет сейчас при подключении модема. Никаких предупреждений, уведомлений ничего. Кроме самого того злополучного раза когда вскочило окно об опасности. Папку с программой он тоже как-то хитро подчистил, удаляя exe-шники. (ПО мегафона).

 

Спасибо за быстрые ответы, весьма удивлен такой помощью...

 

Касперского отрубал - не помогло. Закрались нехорошие подозренияю после того как загрузился в безопасном режиме и попробовал подключить модем. Реакции ноль.

Ссылка на комментарий
Поделиться на другие сайты

. Папку с программой он тоже как-то хитро подчистил, удаляя exe-шники. (ПО мегафона).

Странно. Такого не должно быть. Может быть модем был заражён вирусом?

Откройте главное окно касперского, отчёты - подробный отчёт. И посмотрите отчёт файлового антивируса за нужную дату- есть информация об удалении файлов?

Ссылка на комментарий
Поделиться на другие сайты

Да вот я тоже смотрю, что тема больше подходит для компьютерной помощи. Как проверю отчеты и настройки контроля доступа отпишусь о результатах...

Ссылка на комментарий
Поделиться на другие сайты

Проверьте отчёты. Действительно, вполне возможно, что модем подключался к заражённому компьютеру, и как в обычную флешку, в него попал вирус. Посмотрите, что за файлы были удалены, с каким вердиктом. В принципе, из отчётов всё удалённое можно восстановить. ( правая кнопка мыши).

Ссылка на комментарий
Поделиться на другие сайты

Собственно сабж. При подключении модема вылезло окно где ругался на на модем. Пользователь согласился - теперь ноут отказывается воспринимать этот модем :search: Где копать ?

Я видел подобную ситуацию много раз ... но 100% точно сказать невозможно, не зная точной формулировки сообщения. Принцип прост - многие модемы умеют притворяться флешкой, там есть autorun.inf + ПО, которое с натягом можно назвать "драйвер" (точнее его назвать "управляющее ПО"). При подключении модема в системе появляется 2 устройства - модем и флешка, срабатывает автозапуск, стартует управляющая программа и предлагает коннектиться к провайдеру. А теперь варианты:

1. эта "модемная флешка" была заражены вирусом. Он подменил autorun.inf своим, заразил флешку. KIS увидел вирусяку и прибил ее, но при этом убил и autorun.inf - без него ПО от модема не стартует со всеми вытекающими. Решение - при подключении модема посмотреть, появился ли среду истройств модем и появился ли в системе доп. диск от бортовой флешки модема. Если появился - то поискать и попробовать запустить программу от модема вручную. Если не выйдет - искать это ПО на сайте провайдера ... восстанавливать что-то из карантина не лучший вариант, так как восстановление вирусного autorun.inf проблемы не решит

2. Могло оказаться так, что ПО от модема на месте, и autorun есть - но оно попало в недоверенные и по это причине блокируется. Решение - просмотреть список недоверенных и перетащить оттуда ПО модема в "доверенные".

Изменено пользователем Zaitsev Oleg
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • KL FC Bot
      От KL FC Bot
      Мы живём в эпоху ИИ-хайпа. Искусственный интеллект там, сям, здесь и там, везде и весь такой перспективный, слегка загадочный, но непременно сопровождающий человечество в светлое будущее технологической пока ещё непонятной чёрнодырочной сингулярности.
      Вероятно, некоторый читатель мог заметить в предыдущем предложении сарказм – а зря. Автоматизация на основе машинного обучения (ещё один термин: «ML» = «machine learning»), нейросетей и прочего ИИ уже подмяла под себя многие отрасли нашей жизни, и то ли ещё будет на линии хомосапиенсного развития. Кому интересно нырнуть в тему – поищите что уже случилось по линии промышленных революций Один, Два, Три и даже Четыре.
      В этом тренде кибербезопасность была, пожалуй, одним из пионеров использования новых, умных технологий. А что мне особенно приятно и гордо в этом процессе – наша компания была одной из первых в отрасли, начавших успешно внедрять это самое светлое ИИ-будущее. А как иначе справляться, например, с почти полумиллионом (на начало 2025 года) новых зловредов каждый день? Столько экспертов ни одна образовательная система мира не выпустит. Выход один – создавать умные системы, способные самостоятельно и с высокой точностью нейтрализовывать кибератаки. Экспертам же оставлять только самые сложные случаи и, конечно, непростую задачу такие системы изобретать и постоянно докручивать.
      На днях у нас случился радостный юбилей. 20 лет назад зародился прототип самой первой ИИ/ML технологии для автоматического анализа вредоносного кода и производства «детектов» – антивирусных обновлений, которые защищают компьютеры, гаджеты и прочие устройства от новых атак.
      Технология получила с первого взгляда странное название «Автодятел». Но на самом деле здесь всё просто: «дятлами» у нас ласково и в шутку назывались эксперты-аналитики, «долбящие» вирусы обрабатывающие входящий поток подозрительных файлов, а, соответственно, «автодятел» выполнял эту работу сам. Кстати, в то время я тоже работал «дятлом».
      Покопав архивы, мы нашли не только дату рождения первого птенца автоматИИзации, но и любопытные фотографии планов по его созданию. И место рождения вспомнили. Гнездо располагалось на 14 этаже здания «Радиофизики» на Планерной, где мы тогда снимали офис. Теперь устраивайтесь поудобнее, я расскажу вам увлекательную историю. Начиналось всё примерно вот как.
      С четверть века назад зловреды и встречались куда реже, да и были куда технологичнее современных, хотя писали их пионеры-энтузиасты, изобретательные программисты-одиночки и киберхулиганы. Поэтому и исследовать их было одно удовольствие — что ни вирус, то что-то новое узнаёшь, чему-то учишься. Я тогда вместе с остальными «дятлами» собственноручно «долбил» зловредов — анализировал поток вредоносных программ, если по-научному. Разумеется, к этому моменту собрать все существующие зловреды в одну книжку как в 1992 году уже было сложновато, но тем не менее с потоком мы справлялись, а в конце каждой рабочей недели я вручную собирал обновление антивирусных баз.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Практически каждый день новостные сводки пестрят заголовками в духе «Известного актера развели на десятки миллионов рублей» или «Пенсионерка отдала мошенникам все свои сбережения». На днях наша читательница сама едва не стала героиней подобных новостей — целый день она была на крючке мошенников. Ей звонили фейковые сотрудники Центробанка и Следственного комитета, которые просили никому не рассказывать об этой истории и угрожали огромными штрафами.
      Сегодня расскажем эту историю от ее лица. Читайте 10 уроков, которые она вынесла после, пожалуй, самого стрессового дня своей жизни.
      Урок 1. Не отвечать на звонки в мессенджерах
      Все началось со звонка в WhatsApp. Незнакомец по ту сторону смартфона сказал, что мне должно прийти письмо от Министерства науки и высшего образования Российской Федерации (Минобрнауки России), но оно якобы застряло в сортировочном центре из-за некорректного адреса доставки, который нужно поменять.
      — Как это можно сделать?
      — Мы сейчас пришлем вам ссылку на бота почты, нужно авторизоваться через «Госуслуги» и вручную изменить адрес.
      — Хорошо, спасибо!
      Конечно, никакого письма я не ждала, но, поскольку я еще учусь в университете и большая доля переписок по учебе происходит в WhatsApp, история с письмом от Минобра меня ничуть не смутила — мало ли какие у них теперь правила? И это было первой ошибкой.
      Надежный вариант борьбы с мошенниками на раннем этапе — полностью отключить звонки с неизвестных номеров в Telegram, WhatsApp и Viber. А если этот вариант кажется вам экстремальным, то не поленитесь сбросить звонок незнакомца и в текстовом формате уточнить, что именно ему нужно.
       
      View the full article
×
×
  • Создать...