Перейти к содержанию

Локальная сеть ПК 3


Рекомендуемые сообщения

В последнее время на этом компьютере иногда очень долго открываются веб странички есть подозрение на вирусное заражение. Прошу проверить логи.

TDSSKiller.2.7.31.0_22.04.2012_11.53.56_log.txt

mbam_log_2012_04_22__12_07_06_.txt

log.txt

info.txt

hijackthis.log

GetSystemInfo_МИХАИЛНОУТ_ПК_Михаил__Admin__2012_04_22_11_59_53.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

mike 1, привет

 

 

знакомо?

F:\autorun.inf

Если нет, покажите содержимое файла.

 

 

Известно происхождение этих записей?

O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session -- http://redirect.kaspersky.com/sales?act-se...pe=rp&rpe=1 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session -- http://redirect.kaspersky.com/sales?act-se...pe=rp&rpe=1 (User 'Default user')

Ссылка на комментарий
Поделиться на другие сайты

mike 1, привет

 

 

знакомо?

 

Если нет, покажите содержимое файла.

 

 

Известно происхождение этих записей?

Добрый день

1) Содержимое файла

Раскрывающийся текст:

 

[autorun]

icon=PASSWO~1.EXE,0

open=PASSWO~1.EXE

action=Запустить Менеджер паролей

shell\open\command=PASSWO~1.EXE

 

 

 

2) Наверное эти записи появились после того как я удалил один из тестовых билдов KIS 2013. К тому же после удаления тестового КИС 2013 я помойму автоматически перенаправлялся на эту веб страничку.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

F:\ - это что?

Менеджер паролей используете?

F - это флэшка на которой у меня записан менеджер паролей. :blink:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • DEN51
      Автор DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
×
×
  • Создать...