Перейти к содержанию

подозрение на вирусы


Химия_и_жисть

Рекомендуемые сообщения

перенесено отсюда :

http://forum.kasperskyclub.ru/index.php?sh...mp;#entry572060

 

попросили проверить наличие вирусов

 

суть проблемы:

 

KIS 13.0.1.4190 блокирует локальную сеть частично:

 

Проблемы с этой версией вообще пестрят странностями. Часто такое было, что касперский сам отваливался, значок на панели становился серым и подпись : "сервисная часть программы была выгружена из памяти компьютера" (на разных компах под управлением win XP SP3). При этом перезагрузка не помогает в такой ситуации, при попытке выключить антивирус - он не реагирует. А теперь на 4-х компа в локальной сети произошла проблема следующего характера:

Компы объединены в общую рабочую группу, пингуют друг друга по айпи, могут ходить в интернет (местный провайдер, которые раздаётся роутером по сети), при этом могут передавать файлы через мессенджеры, нно ни один из них не может отобразить компьютеры рабочей группы, либо зайти к кому-то в расшаренную папку, так же и на эти компьютеры не может никто зайти.

При попытке отобразить компы раб. группы вылезает ошибка : Нет доступа к рабочей группе. Присоединенное устройство не работает.

Сначала грешил на саму сеть, но сеть работает, комп можно перетащить на другое рабочее место и проблема останется, пробовал делать восстановление системы, но помогло только полное удаление касперского при помощи утилиты kavremover.Переустановил касперского, сеть начала работать, но не на долго, буквально хватило 1-й перезагрузки компьютера, чтобы снова включилась блокировка. При этом я пробовал отключать просто касперский на панели задач, пробовал отключать у него полностью сетевой экран, но реакции нет.

Системы на 4-х компах win xp sp 3.

При этом проблема только на этих компьютерах пока, т.е. есть еще пара компов с такой же точно осью, но проблема вот только там, при том конфигурации разные компьютеров.

 

Логи загрузил в архивы, чтобы было удобнее.

LOG.rar

rsit.rar

____GMER.rar

____Rootrepeal.rar

Ссылка на комментарий
Поделиться на другие сайты

скажем так, на 2-х точно стоит. Это программа для электронноцифровой подписи и уж угроз от неё никогда не было

 

больше подозрительного ничего не увидели?

Ссылка на комментарий
Поделиться на другие сайты

скажем так, на 2-х точно стоит. Это программа для электронноцифровой подписи и уж угроз от неё никогда не было

я знаю, что это за программа.

по крайней мере ранее она имела известные проблемы совместимости с KIS...

 

на 1 из таких компов временно переимуйте в безопасном режиме файл C:\WINDOWS\system32\tumint430.dll в tumint430.dll.bak

 

в обычном режиме проверьте наличие проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Проблема осталась точно так же. Но если был бы конфликт, то я так думаю, что эта прога должна бы была стоять на всех компах, где есть проблема, а не только на 2-х.

Ссылка на комментарий
Поделиться на другие сайты

я так думаю, что эта прога должна бы была стоять на всех компах, где есть проблема, а не только на 2-х.

ваша фраза

скажем так, на 2-х точно стоит

не позволила однозначно определить, что проблема не в тумине.

он мог стоять и на всех 4-х.

 

я пас.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
×
×
  • Создать...