Перейти к содержанию

системное предупреждение


Рекомендуемые сообщения

отключите антивирус (правый клик в трее по иконке KIS - выход) и сделайте логи AVZ (не забудьте обновить базы AVZ).

если не получится - сделайте полную проверку MBAM. лог приложите.

  • Согласен 2
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

непрошло и пару дней .

по инету не шарюсь...пользуюсь одними и теми сайтами уже 40 лет....

и снова всё по новой....

пипец накой тогда нужен КISS если он всю заразу тянет во внутрь.

зачем нужны настройки при обноружении удалять?

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CCS\Services\Tcpip\..\{a7bdf3d2-6a85-11db-b5ae-806e6f6e6963}: NameServer = 5.104.108.202

O17 - HKLM\System\CS1\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CS7\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

сайт касперского не открываетца. при открытии браузера всплывает сообщение что браузер заражон и нужно его обновить и тянит на сайт обновления а там типа проверки и всё типа заражено....

гонять через день 6 терабайт на проверку это попахивает садо мазо.

проверяйте! принимайте решение..... удалено

post-24985-0-94191000-1373857667_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

непрошло и пару дней .

по инету не шарюсь...пользуюсь одними и теми сайтами уже 40 лет....

и снова всё по новой....

Ну если админы этих сайтов не в курсе заразы, то и на них заразу легко подцепить

 

Пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CCS\Services\Tcpip\..\{a7bdf3d2-6a85-11db-b5ae-806e6f6e6963}: NameServer = 5.104.108.202

O17 - HKLM\System\CS1\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

O17 - HKLM\System\CS7\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.202

Ссылка на комментарий
Поделиться на другие сайты

thyrex

 

Ну если админы этих сайтов не в курсе заразы, то и на них заразу легко подцепить

подцепил утром с вашего форума...

 

уже надоедает фиксить через день...

Изменено пользователем salamandra
Ссылка на комментарий
Поделиться на другие сайты

подцепил утром с вашего форума...

уверены?

 

 

  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

установите то. проверьте тем . пропатчите этим.

 

ну проверил. удалил... но это уже вошло в стандарт вошол в инет и уже вирус...так можно и всю жизьн проверять лечить одним а пользоватца КИСС тем более что он платный...

 

зачем тогда нужен КИСС ?

Изменено пользователем salamandra
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Против подмены DNS ни один антивирус не спасет. И дыры в системе в дырявых программах он не закроет

ну вы и загнули...

 

наконец то..? фишинговый адрес ...

Запрашиваемый URL-адрес не может быть предоставлен

URL-адрес:

удалено

аблокирован Веб-Антивирусом

Причина: фишинговый адрес

Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.

Способ обнаружения: базы

Ссылка на комментарий
Поделиться на другие сайты

Ну так если Вы сами переходили систематически по данному адресу, нечего обвинять антивирус.

 

Указанная ссылка еще вчера была добавлена в базы

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Roman_Five

разскажите поведойте народу тайну?

откуда беретца это?

O17 - HKLM\System\CCS\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.204

O17 - HKLM\System\CCS\Services\Tcpip\..\{9CC6AABA-05AD-4945-903B-923C698418B6}: NameServer = 5.104.108.204

O17 - HKLM\System\CCS\Services\Tcpip\..\{a7bdf3d2-6a85-11db-b5ae-806e6f6e6963}: NameServer = 5.104.108.204

O17 - HKLM\System\CS1\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.204

O17 - HKLM\System\CS4\Services\Tcpip\..\{058BA50B-AAA7-44E9-A69A-20D67E47D66E}: NameServer = 5.104.108.204

 

ну раз запустил HijackThis ну два но не через день же...

мне уже порядком надоедает перед каждым обновлением КИСС запускать HijackThis...

 

скачайте AVZ и запустите...в итоге что имеем.

post-24985-0-70049200-1375161851_thumb.jpg

Изменено пользователем salamandra
Ссылка на комментарий
Поделиться на другие сайты

откуда беретца это?

из дыр в используемом ПО и ОС. выполните. полученный лог приложите.

 

в итоге что имеем.

перечитываем правила.

В А Ж Н О !

Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр) во-избежании конфликтов при работе утилиты. Иначе возможны значительное снижение производительности ОС, её зависание и/или отказ (появление BSOD, т. е. синего экрана смерти).

Ссылка на комментарий
Поделиться на другие сайты

из дыр в используемом ПО и ОС

45 лет всё ОК...

причём тут П.О ?

тут Вы явно переборщили какому П.О ( ему в обед 100 лет) нужен сайт Касперского и тем паче обновление АНТИВИРУСА КИСС!

 

ваших советом с HijackThis хватает на несколько часов... а затем всё по новой АНТИВИРУС снова не обновляетца ..

после ФИКСОВ я даже экспловер не открывал а через пару часов имею сразу уже в середине несколько троянов...

в КИСС выставлено при обнаружении вируса удалять...

почему он его не удаляет а запускает в комп?

Да и так к слову на 2х других стоит НОД 64 и увы всё работает даже сайт Касперского!

 

 

 

после всех монипуляций с открытием портов ...включаем интернет проверяем в экспловере что сайт Касперского работает обновляем Антивирус всё оставляем на пару часов затем смотрим что там в КИСС. Скриншот.Всё антивирус не обновляетца и сайт Касперского не работает.

 

 

 

Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО

а сайту Касперского что слабо avz убрать из вредоносных програм?

post-24985-0-72100800-1375328976_thumb.jpg

Изменено пользователем salamandra
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
×
×
  • Создать...