Перейти к содержанию

Уменьшение свободного места на диске С до 0Мб и рост KIS 2013


Рекомендуемые сообщения

@Natalya667,

А чем у вас занимается H:\000.bat?

В смысле это ваш файл и вы о нем знаете, или  враги подсунули и вы не в курсе?

На диске H я его наблюдаю, но для чего он нужен и какие выполняет функции я не знаю. В плане компьютеров я - чайник, мои знания находятся на уровне обыкновенного пользователя.

Его стоит удалить или как-то по-другому действовать?

Ссылка на комментарий
Поделиться на другие сайты

Если

 

Пуск - Все программы - Стандартные - Командная строка - TYPE H:\000.bat > H:\000.txt
содержимое файла H:\000.txt покажите

Если я все правильно сделала, то в файле было следующее: reg import H:\nod.reg


Пуск - Все программы - Стандартные - Командная строка - TYPE H:\000.bat > H:\000.txt
содержимое файла H:\000.txt покажите

или вот так

H:\Documents and Settings\‚« ¤Ґ«Ґж>reg import H:\nod.reg

Операция успешно завершена

Ссылка на комментарий
Поделиться на другие сайты

а содержимое nod.reg покажите

Вот

 

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info]

"View_CLSID"=dword:00000000

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Modules\Update\Settings]

"DefaultServer0"="http://u1a.eset.com/nod_eval/"

"DefaultServer1"="http://u3.eset.com/nod_eval/"

"DefaultServer2"="http://u4.eset.com/nod_eval/"

"DefaultServer3"="http://213.215.116.226/nod_eval/"

"DefaultServer4"="http://u7.eset.com/nod_eval/"

"DefaultServerCount"=dword:00000004

"UserServer0"="http://62.168.97.102/~eset/nod_eval/"

"UserServer1"="http://82.165.237.14/nod_eval/"

"UserServer2"="http://82.165.250.33/nod_eval/"

"UserServer3"="http://u5.eset.com/nod_eval/"

"UserServerCount"=dword:00000004

Ссылка на комментарий
Поделиться на другие сайты

Значит был еще и NOD в системе.

И возможно удален не без последствий.

 

Плохо.

Возможно будет проще систему перестеклить, чем отлавливать все проблемные места.

Ссылка на комментарий
Поделиться на другие сайты

Значит был еще и NOD в системе.

И возможно удален не без последствий.

 

Плохо.

Возможно будет проще систему перестеклить, чем отлавливать все проблемные места.

С момента установки операционной системы (мной, в 2007 г.) ни одного антивирусника (кроме касперского) на данный компьютер не было установлено. Проблемы возникли (ориентировочно) в ноябре 2013. Следовательно, проблема не в этом.

Я тоже сейчас склоняюсь к тому, что единственным решением вышеописанных проблем является форматирование жесткого диска и выбор другого антивирусника, лишенного всех глюков, с которыми я имела "счастье" столкнуться сейчас и в предыдущих версиях.

PS. Служба поддержка Касперского не смогла найти решение этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

 

Значит был еще и NOD в системе.

И возможно удален не без последствий.

 

Плохо.

Возможно будет проще систему перестеклить, чем отлавливать все проблемные места.

С момента установки операционной системы (мной, в 2007 г.) ни одного антивирусника (кроме касперского) на данный компьютер не было установлено. Проблемы возникли (ориентировочно) в ноябре 2013. Следовательно, проблема не в этом.

Я тоже сейчас склоняюсь к тому, что единственным решением вышеописанных проблем является форматирование жесткого диска и выбор другого антивирусника, лишенного всех глюков, с которыми я имела "счастье" столкнуться сейчас и в предыдущих версиях.

PS. Служба поддержка Касперского не смогла найти решение этой проблемы.

 

Итог.

В течение 3 недель касперский "вылетал", компьютер "тормозил". Переустановка KIS2013 на KIS2014 не дала никаких результатов. Промучившись 3 недели, практически ежедневно отправляя различные отчеты программ в Службу тех.поддержки Касперского, я решила отформатировать жесткий диск. Это заняло у меня гораздо меньше времени!!! Причем Служба только просила присылать кучу отчетов, но никаких пояснений о возможных причинах не дала.

Таким образом, решением данной проблемы является ТОЛЬКО форматирование жесткого диска! Обращаться в Службу тех.поддержки с описанной выше проблемой БЕСПОЛЕЗНО!

Надеюсь, эта информация будет полезна.

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
×
×
  • Создать...