Перейти к содержанию

Тех.поддержка не отвечает, синий экран и вирусы атакуют


Рекомендуемые сообщения

Добрый день, Евгений Касперский!

4 июня (неделю назад) я создала запрос в Тех.поддержку: INC000003142536 (очень странно, здесь нельзя вставлять скопированный текст???)\

Проблема заключалась в том, что Касперский не находил вирус, который вел себя так - сами по себе сворачивались все окна, либо запускалась из этих окон карусель, остановить которую можно было только выключением компьютера.

 

Чтобы обратиться в тех.поддержку, правила которой гласят, что обязательным условием обращения в тех.поддержку является установка последней версии антивируса с последними обновлениями, пришлось удалить Internet Security 2013 и поставить Internet Security 2014. Данная операция привела к появлению синего экрана. Также была попытка загрузить с сайта Касперского утилиту Касперский Virus Removal Tool, которая также привела к синему экрану.

Просканировав в безопасном режиме компьютер, проблема не решилась - вирус по-прежнему не найден, синий экран по-прежнему не дает загружать Windows в обычном режиме и ставить обновления.

дампы памяти и другие отчеты в тех.поддержку отправлены, проблему решить не удалось, с 5 июня ответа от Тех.поддержки нет.

Остается снести либо Касперского либо Windows, но последний вариант - для меня катастрофа, так как настроить работу со всеми программами затратно как по деньгам, так и по времени!

Вопрос господину Касперскому - почему лицензионный Касперский Internet Security пропустил такой вирус / просканиров компьютер, его не обнаржил, а также почему переход на новую версию 2014-года и загрузка утилиты привели к Blue Screen System Crash? И как теперь все это устранять, если служба поддержки неделю не отвечает?

 

 

Ссылка на комментарий
Поделиться на другие сайты

Мой вопрос, если Вы дочитали до конца мое сообщение, заключается уже не в борьбе с вирусом! Я хотела бы пожаловаться господину Касперскому. Переустановка антивируса с версии 2013 на версию 2014, а также утилита Removal Tool  нанесли куда больший урон системе!!! Другими словами - была заноза в пальце, отрубили руку!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Ссылка на комментарий
Поделиться на другие сайты

Я и не смогла просканировать утилитой  Removal Tool, т.к. благодаря всем обновлениям Касперского и этой утилите образовался синий экран. Синий экран, на мой взгляд, сейчас самая главная проблема. А диагностику я делала и отчеты в тех.поддержку отправляла. И сейчас они молчат уже неделю!!!

Ссылка на комментарий
Поделиться на другие сайты

Через безопасный режим деинсталлируйте новую версию Касперского потом попробуйте поставить 2013 версию. Здесь мы вам попытаемся помочь и с 2013 версией антивируса. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

подскажите, пожалуйста, как в сообщение вставить скопированный текст?


windows не удается удалить касперского в безопасном режиме.

если делать перезагрузку из без.режима, то в обычном режиме windows запускается, если перезагрузку делать из обычного режима, то открывается синий экран и можно войти только через без. режим >перезагрузка.


и в без.режиме нет доступа к интернету.

Ссылка на комментарий
Поделиться на другие сайты

Ctrl+V и ПКМ>"вставить" работает всегда и везде, кроме этого форума. здесь не работает, потому и спросила. кнопка "вставить" наверху тоже. интересно, это только у меня или какая-то спец.защита стоит, или программная недоработка редактора для IE? IE не люблю, но в связи с последними событиями уцелел только IE (и то, потому что никогда им не пользовалась, видимо).

ссылки оч.длинные, писать их вручную неудобно и можно ошибиться.

Ссылка на комментарий
Поделиться на другие сайты

http://www.getsysteminfo.com/read.php?file=0f53a10be57e1449a07034d37a79d160

http://yadi.sk/d/WYz-yC-ySQxzG

ОТЛИЧНО!!!

Снесла касперского 2014. перестало работать ВСЕ!!!!!!!!!!!!!!! Синий экран даже при перезагрузки из безопасного режима. (до этого момента я еще входила в обычный режим из безопасного).

Сделала восстановление системы на утреннюю точку восстановления.

 

Сигнатура проблемы:

Имя события проблемы: BlueScreen

Версия ОС: 6.1.7601.2.1.0.768.3

Код языка: 1049

 

Дополнительные сведения об этой проблеме:

BCCode: 50

BCP1: FFFFF880009AAFF8

BCP2: 0000000000000000

BCP3: FFFFF800036BD816

BCP4: 0000000000000000

OS Version: 6_1_7601

Service Pack: 1_0

Product: 768_1

 

Файлы, содержащие сведения об этой проблеме:

C:\Windows\Minidump\060314-17113-01.dmp

C:\Users\Ирина\AppData\Local\Temp\WER-29296-0.sysdata.xml

 

Ознакомьтесь с заявлением о конфиденциальности в Интернете:

http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419

 

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:

C:\Windows\system32\ru-RU\erofflps.txt

Ссылка на комментарий
Поделиться на другие сайты

собственно, что я и предполагал.

 

файл

C:\Windows\system32\DRIVERS\9205940drv.sys

нужно удалить в безопасном режиме.

 

а также деинициализировать потенциально несовместимое ПО McAfee Security Scanner

для этого необходимо удалить 2 папки

C:\Windows\Temp\Sony\MSS\
C:\Program Files (x86)\Sony\MSS\

Обратите внимание!

C:\Windows\Temp\
C:\Program Files (x86)\Sony\

не удаляйте!!!!

 

 

когда выполните, приложите новый лог GSI

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, спасибо Вам преогромное!!!!! Синий экран исчез!!!!!!! Все дело в маленьком файлике 9205940drv.sys, а столько дней было прожито из-за него в страданиях! Этот злосчастный 9205940 еще в 4 папках засел: http://www.getsysteminfo.com/read.php?file=aa7f2892ab7a21b513dc74fbd197e966 , может быть их тоже удалить?

Тех.поддержка наконец откликнулась, но там нет ни слова об этом файле, сейчас я по инструкции пробую сканирование через KRD (но пока была проблема с синим экраном, аварийный диск не запускался, возможно теперь получится. Вирус-то надо поймать))) А Вам мое глубокое уважение!!! СПАСИБО!!!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • Александра_
      От Александра_
      Добрый день! Столкнулась с ошибкой обновления windows 10, при обновлении выходит синий экран смерти
      В параметрах "Центр обновления windows ошибка "Что-то пошло не так. Попытайтесь повторно открыть параметры позже"
      В системе Службы "Центр обновления windows" не запускается, выходит ошибка "Не удалось запустить службу центра обновления windows 10. Ошибка 1053...". Почему так, в чем причина?
      CollectionLog-2024.11.10-12.18.zip
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
×
×
  • Создать...