Перейти к содержанию

Заражение файла tcpip.sys


Рекомендуемые сообщения

Добрый день Евгений ;)

 

1. Ссылочка есть выше #13

2. Вы сотрудник ЛК? Evgeny Medvedev

Добрый день!

 

Да, я являюсь сотрудником ЛК. Я также выслал Вам в ЛС более удобное решение. Просьба, по возможности, сообщить о результатах.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день Евгений ;)

 

1. Ссылочка есть выше #13

По поводу статьи - продублировал информацию с целью явно указать рядом с линком что именно в ней описано.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Да, я являюсь сотрудником ЛК.

Замечательно!

Может тогда поведаете, как в ЛК тестируют базы, что такие инциденты не прекращаются?

 

Я также выслал Вам в ЛС более удобное решение.

Увы, KAV WKS у меня стоит только на компах с WinXP.

На компах с Win7 у меня уже давно стоит KES 8.

Проверить не имею возможности.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Да, я являюсь сотрудником ЛК.

Замечательно!

Может тогда поведаете, как в ЛК тестируют базы, что такие инциденты не прекращаются?

 

Я также выслал Вам в ЛС более удобное решение.

Увы, KAV WKS у меня стоит только на компах с WinXP.

На компах с Win7 у меня уже давно стоит KES 8.

Проверить не имею возможности.

 

Здравствуйте!

 

К сожалению, ответить как происходит процесс тестирования - мы не можем, так как работаем в отделе техподдержки.

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, ответить как происходит процесс тестирования - мы не можем, так как работаем в отделе техподдержки.

К пуговицам претензий нет. Пришиты насмерть - не оторвёшь.

 

PS. А вы бы не могли передать приглашение в эту тему тем сотрудникам, которые имеют отношение к выпуску а/в баз?

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Господа,

прошу вас братить внимание, что корпоративная поддержка работает не только в выходные, но и в праздники. И ночью. И ночью в праздники.

Поэтому не стесняйтесь создавать темы на официальном форуме - мы его постоянно мониторим.

Ссылка на комментарий
Поделиться на другие сайты

Господа,

прошу вас братить внимание, что корпоративная поддержка работает не только в выходные, но и в праздники. И ночью. И ночью в праздники.

Поэтому не стесняйтесь создавать темы на официальном форуме - мы его постоянно мониторим.

 

Иван,

почему же тогда по телефону говорят об обратном?

 

Кстати, "хорошее" решение вы сделали ) после запуска tcpip.exe слетало имя компьютера. Поэтому все равно "ручками" приходилось каждый комп вводить в домен...

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

На какой номер телефона Вы звонили, что Вам сказали что ТП не работает в выходные?

 

По поводу проблемы с именем ПК есть решение. Для Вас актуально?

Как его получить написано вот здесь:

 

http://forum.kaspersky.com/index.php?showtopic=277202

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

На какой номер телефона Вы звонили, что Вам сказали что ТП не работает в выходные?

 

По поводу проблемы с именем ПК есть решение. Для Вас актуально?

Как его получить написано вот здесь:

 

http://forum.kaspersky.com/index.php?showtopic=277202

 

Спасибо!

 

По телефону:

Телефон: +7-495-797-8700, дальше цифра 4, дальше цифра 3 и после идет автоинформирование, обращаем Ваше внимание, что график работы корпоративной линии поддержки с 9 до 19 в будни. Как-то так (дословно уже не помню)

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Я прошу прощения за некоторую путаницу. График работы корпоративной телефонной русскоязычной поддержки для России и стран СНГ можно посмотреть здесь.

 

Имелось в виду, что Поддержка постоянно следит за ситуацией и помогает клиентам (например, на форуме).

 

Пожалуйста, напишите, если у вас остались ещё вопросы.

 

Спасибо за понимание.

 

С уважением,

Игорь Ахметов.

Изменено пользователем akhmetov
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
×
×
  • Создать...