Перейти к содержанию

системное предупреждение


Рекомендуемые сообщения

отключите антивирус (правый клик в трее по иконке KIS - выход) и сделайте логи AVZ (не забудьте обновить базы AVZ).

если не получится - сделайте полную проверку MBAM. лог приложите.

  • Согласен 2
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

непрошло и пару дней .

по инету не шарюсь...пользуюсь одними и теми сайтами уже 40 лет....

и снова всё по новой....

пипец накой тогда нужен КISS если он всю заразу тянет во внутрь.

зачем нужны настройки при обноружении удалять?

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CCS\Services\Tcpip\..\{a7bdf3d2-6a85-11db-b5ae-806e6f6e6963}: NameServer = 5.104.108.202

O17 - HKLM\System\CS1\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CS7\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

сайт касперского не открываетца. при открытии браузера всплывает сообщение что браузер заражон и нужно его обновить и тянит на сайт обновления а там типа проверки и всё типа заражено....

гонять через день 6 терабайт на проверку это попахивает садо мазо.

проверяйте! принимайте решение..... удалено

post-24985-0-94191000-1373857667_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

непрошло и пару дней .

по инету не шарюсь...пользуюсь одними и теми сайтами уже 40 лет....

и снова всё по новой....

Ну если админы этих сайтов не в курсе заразы, то и на них заразу легко подцепить

 

Пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CCS\Services\Tcpip\..\{a7bdf3d2-6a85-11db-b5ae-806e6f6e6963}: NameServer = 5.104.108.202

O17 - HKLM\System\CS1\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CS7\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

Ссылка на комментарий
Поделиться на другие сайты

thyrex

 

Ну если админы этих сайтов не в курсе заразы, то и на них заразу легко подцепить

подцепил утром с вашего форума...

 

уже надоедает фиксить через день...

Изменено пользователем salamandra
Ссылка на комментарий
Поделиться на другие сайты

подцепил утром с вашего форума...

уверены?

 

 

  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

установите то. проверьте тем . пропатчите этим.

 

ну проверил. удалил... но это уже вошло в стандарт вошол в инет и уже вирус...так можно и всю жизьн проверять лечить одним а пользоватца КИСС тем более что он платный...

 

зачем тогда нужен КИСС ?

Изменено пользователем salamandra
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Против подмены DNS ни один антивирус не спасет. И дыры в системе в дырявых программах он не закроет

ну вы и загнули...

 

наконец то..? фишинговый адрес ...

Запрашиваемый URL-адрес не может быть предоставлен

URL-адрес:

удалено

аблокирован Веб-Антивирусом

Причина: фишинговый адрес

Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.

Способ обнаружения: базы

Ссылка на комментарий
Поделиться на другие сайты

Ну так если Вы сами переходили систематически по данному адресу, нечего обвинять антивирус.

 

Указанная ссылка еще вчера была добавлена в базы

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Roman_Five

разскажите поведойте народу тайну?

откуда беретца это?

O17 - HKLM\System\CCS\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.204

O17 - HKLM\System\CCS\Services\Tcpip\..\{9CC6AABA-05AD-4945-903B-923C698418B6}: NameServer = 5.104.108.204

O17 - HKLM\System\CCS\Services\Tcpip\..\{a7bdf3d2-6a85-11db-b5ae-806e6f6e6963}: NameServer = 5.104.108.204

O17 - HKLM\System\CS1\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.204

O17 - HKLM\System\CS4\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.204

 

ну раз запустил HijackThis ну два но не через день же...

мне уже порядком надоедает перед каждым обновлением КИСС запускать HijackThis...

 

скачайте AVZ и запустите...в итоге что имеем.

post-24985-0-70049200-1375161851_thumb.jpg

Изменено пользователем salamandra
Ссылка на комментарий
Поделиться на другие сайты

откуда беретца это?

из дыр в используемом ПО и ОС. выполните. полученный лог приложите.

 

в итоге что имеем.

перечитываем правила.

В А Ж Н О !

Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр) во-избежании конфликтов при работе утилиты. Иначе возможны значительное снижение производительности ОС, её зависание и/или отказ (появление BSOD, т. е. синего экрана смерти).

Ссылка на комментарий
Поделиться на другие сайты

из дыр в используемом ПО и ОС

45 лет всё ОК...

причём тут П.О ?

тут Вы явно переборщили какому П.О ( ему в обед 100 лет) нужен сайт Касперского и тем паче обновление АНТИВИРУСА КИСС!

 

ваших советом с HijackThis хватает на несколько часов... а затем всё по новой АНТИВИРУС снова не обновляетца ..

после ФИКСОВ я даже экспловер не открывал а через пару часов имею сразу уже в середине несколько троянов...

в КИСС выставлено при обнаружении вируса удалять...

почему он его не удаляет а запускает в комп?

Да и так к слову на 2х других стоит НОД 64 и увы всё работает даже сайт Касперского!

 

 

 

после всех монипуляций с открытием портов ...включаем интернет проверяем в экспловере что сайт Касперского работает обновляем Антивирус всё оставляем на пару часов затем смотрим что там в КИСС. Скриншот.Всё антивирус не обновляетца и сайт Касперского не работает.

 

 

 

Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО

а сайту Касперского что слабо avz убрать из вредоносных програм?

post-24985-0-72100800-1375328976_thumb.jpg

Изменено пользователем salamandra
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
×
×
  • Создать...