Перейти к содержанию

Сервисная часть программы


Рекомендуемые сообщения

Доброго времени суток, пользуюсь касперским более 4 лет такое впервые встречаю, купил в октябре KIS2011 на 2ПК себе поставил, отцу. Запускаю любую игрушку на компе и в промежуток времени от 10 мин. до часа игра сворачивается и значок каспера становиться серым выскакивает окно что сервисная часть программы касперского выгруженна, потом спустя минуту значок становиться красным и пишется защита включена, неделю наблюдаю за этой картиной. Проверив компьютер на вирусы каспер говорит что система чиста, сегодня поделился это проблемой с отцом, он говорит что наблюдает такую же картину со своим каспером, что временами пишет что сервсиная часть выгрпуженна, также он проверял на вирусы. но вирусов не обнаруженно, отец в игры не играет, немогут же два компа словить один и тот же вирус который не находит каспер, Прошу Вашей помощи

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Dosho
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • Dosho

    19

  • Roman_Five

    11

  • thyrex

    3

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

1. Откройте Блокнот и скопируйте в него текст скрипта

tvlfm3r9.exe -del service mhpsj
tvlfm3r9.exe -del service xagdti
tvlfm3r9.exe -del file "C:\WINDOWS\system32\bwzokb.dll"
tvlfm3r9.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xagdti"
tvlfm3r9.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\mhpsj"
tvlfm3r9.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\xagdti"
tvlfm3r9.exe -reboot

2. Нажмите Файл - Сохранить как

3. Выберите папку, в которую сохранили tvlfm3r9.exe (gmer)

4. Укажите Тип файла - [/b]Все файлы (*.*)[/b]

5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить

6. Запустите cleanup.bat

 

ВНИМАНИЕ: Компьютер перезагрузится!

 

Сделайте новый лог gmer

Ссылка на комментарий
Поделиться на другие сайты

Пока нечего не делал, сейчас сделаю, но проблема появилась еще одна, и похоже гораздо хуже предыдущей, после того как сделал ЛОГ ГМЕРа, выключил комп, спустя час включил виндоувс загружалась около 10 минут, хотя всегда грузилась около минуты, вся система стала подтормаживать, нажал мой компьютер который моментально открывался сейчас надо ждать, минут 10 загружалась аська, одним словом не понятно что происходит ((((((

 

Сделал как вы сказали вот что вышло

 

после того у меня перегрузился компьютер, потом минут 12 грузилась винда, потом минут 10 все тормозило, после чего добрался сюда

post-17966-1321465375_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

прогнал утилитой, я этого гмера уже боюсь, что у меня случилось после его сканирования, лучше бы раз в день мигал каспер серым, чем то что у меня сейчас, грузиться винда по 20 минут 10 минут загрузка винды, 10 минут жду пока появиться в нижнем трее значок каспера, потому что пока он не появиться нечего не открыть все зависает. может откатить ситему задним числом (((((

 

Запустил гмер около часа он сканировал потом выбило "синий экран смерти" комп начал перезагружаться, опять эта канитель 20 минут загрузки( сейчас еще раз попробую запустить гмер если получиться прикреплю лог

Ссылка на комментарий
Поделиться на другие сайты

ответьте пжл что сделать чтобы не тормозил комп так, думаю что после проверки гмером тормоз такой начался из за каспера, может его переустановить? может откатить винду? жду ответа уже более 10 часов

Ссылка на комментарий
Поделиться на другие сайты

Dosho,

спокойнее. просто никого не было в разделе.

 

хорошая новость - Kido у Вас больше нет.

 

будем исправлять зависания:

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

Зашел с чужого компа, целая история запустил комбо фикс в начале проверки спустя минут две выбило такое окно pev.3XE - обнаружена ошибка приложение будет закрыто, потом сканировало перезагрузило виндоувс долго грузило досканировало выдало лог, я хотел отправить его вам и тут нажимаю на сайт ваш пишет невозможно отобразить страницу, все сайты отображает кроме тех которые связаны с касперским и тут бах каспер пишет у вас вирус NET.WORM KIDO.ih рекомендуется лечить что сейчас и делаю, как быть что же делать вообще в отчаяньи

Ссылка на комментарий
Поделиться на другие сайты

Dosho,

1) установите 3 обновления для Windows, иначе Kido будет Вас одолевать постоянно

http://www.microsoft.com/downloads/ru-ru/d...;displaylang=ru

http://www.microsoft.com/downloads/ru-ru/d...;displaylang=ru

http://www.microsoft.com/downloads/ru-ru/d...;displaylang=ru

 

2) удалите на время драйвер SPTD (из-за него у Вас, возможно, и возникают "лаги"

http://www.duplexsecure.com/download/SPTDinst-v179-x86.exe

(выбирать удаление)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z

×
×
  • Создать...