Перейти к содержанию

Проблемы с ПК


Рекомендуемые сообщения

Проблемы такие: на сайт kaspersky.ru не заходит ни с одного браузера (видимо работа банера, с которым боролась трое суток не так давно), я бы и не знала, если бы не коснулась этого форума, антивирус у меня avast. Левый рекламный банер во всех браузерах уже одалел. Пользуюсь оперой, там удалось убрать рекламу, но само окно с кнопкой «закрыть» попрежнему есть.

post-28210-0-72921300-1369468730_thumb.jpg

Файл hosts регулярно стал меняться после чего блокируются соц. сети отправкой смс на номер N. Вообщем мистика какая-то… :rolleyes

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Ejureva
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{77BCD88A-9126-4A3A-B486-B0F80AE31742}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1FA0D36-CDB9-4402-86A6-343B23F4C332}: NameServer = 5.199.140.179

Если после фикса пропадет интернеет, впишите настройки, выданные Вам провайдером (см. договор или звоните в их техподдержку)

 

Сделайте новый лог RSIT

 

Содержимое файла C:\Windows\tasks\At1.job откройте в Блокноте и процитируйте

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{77BCD88A-9126-4A3A-B486-B0F80AE31742}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1FA0D36-CDB9-4402-86A6-343B23F4C332}: NameServer = 5.199.140.179

Если после фикса пропадет интернеет, впишите настройки, выданные Вам провайдером (см. договор или звоните в их техподдержку)

 

Сделайте новый лог RSIT

 

Содержимое файла C:\Windows\tasks\At1.job откройте в Блокноте и процитируйте

log.txt

содержимое tasks.txt

Ссылка на комментарий
Поделиться на другие сайты

да.

 

:friends: kaspersky.ru открывается, "левый" банер пропал, а удаленный C:\Windows\tasks\At1.job решает проблему подмены hosts или это к делу не относится? сегодня снова менялся...А так всё здОрово, спасибо! :flowers1:

Ссылка на комментарий
Поделиться на другие сайты

файлы hosts оба легитимные.

 

проверьте на virustotal.com файл

C:\Windows\Explorer.EXE

(обратите внимание, что их может быть два - у одного в имени русские буквы)

ссылку на результат проверки приложите

Ссылка на комментарий
Поделиться на другие сайты

файлы hosts оба легитимные.

 

проверьте на virustotal.com файл

C:\Windows\Explorer.EXE

(обратите внимание, что их может быть два - у одного в имени русские буквы)

ссылку на результат проверки приложите

 

:rolleyes: о, новое слово в моём сл. запасе :) Когда hosts меняется на русскоязычный в соц сети вход платный ;)

 

https://www.virustotal.com/ru/file/6bed1a3a956a859ef4420feb2466c040800eaf01ef53214ef9dab53aeff1cff0/analysis/1369718611/

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar
    • Readkey11
      Автор Readkey11
      Добрый день, подскажите пожалуйста касаемо использования доменной уз для авторизации в веб-консоли на кластер KSC 15.1 linux
      Настроил опрос домена, получил информацию о структуре домена, учетных записях пользователей, группах безопасности и о DNS-именах устройств, входящих в домен.
      Назначил доменной уз роль главного администратора на сервере KSC
      При попытке авторизации после длительного таймаута получаю сообщение "Недопустимые учетные данные. Пожалуйста, проверьте учетные данные и попробуйте войти снова."(данные вводятся корректно уз@домен)
      Порт 389 доступен, контроллер домена развернут на samba
      На нодах выполнил команду, для отключения принудительной проверки сертификатов
      sudo /opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT_AUTH -t d -v 0
      Также пробовал настраивать опрос домена с помощью точки распространения на ос Linux, ошибка та же.
    • Вадим666
      Автор Вадим666
      По рдп не пускает на сервер пишет Попытка входа неудачна
      это с компа на котором делали чистку с других пк на него заходит без проблем, с этого же компа на котором проводилась чистка на другие сервера заходит проблема
      Также при копировании пароля и вставки его в пароль РДП сам текст задваивается. Пример копируем пароль 123456 вставляем его в место пароля для рдп получаем 123456123456  
×
×
  • Создать...