Перейти к содержанию

Тех.поддержка не отвечает, синий экран и вирусы атакуют


Рекомендуемые сообщения

Добрый день, Евгений Касперский!

4 июня (неделю назад) я создала запрос в Тех.поддержку: INC000003142536 (очень странно, здесь нельзя вставлять скопированный текст???)\

Проблема заключалась в том, что Касперский не находил вирус, который вел себя так - сами по себе сворачивались все окна, либо запускалась из этих окон карусель, остановить которую можно было только выключением компьютера.

 

Чтобы обратиться в тех.поддержку, правила которой гласят, что обязательным условием обращения в тех.поддержку является установка последней версии антивируса с последними обновлениями, пришлось удалить Internet Security 2013 и поставить Internet Security 2014. Данная операция привела к появлению синего экрана. Также была попытка загрузить с сайта Касперского утилиту Касперский Virus Removal Tool, которая также привела к синему экрану.

Просканировав в безопасном режиме компьютер, проблема не решилась - вирус по-прежнему не найден, синий экран по-прежнему не дает загружать Windows в обычном режиме и ставить обновления.

дампы памяти и другие отчеты в тех.поддержку отправлены, проблему решить не удалось, с 5 июня ответа от Тех.поддержки нет.

Остается снести либо Касперского либо Windows, но последний вариант - для меня катастрофа, так как настроить работу со всеми программами затратно как по деньгам, так и по времени!

Вопрос господину Касперскому - почему лицензионный Касперский Internet Security пропустил такой вирус / просканиров компьютер, его не обнаржил, а также почему переход на новую версию 2014-года и загрузка утилиты привели к Blue Screen System Crash? И как теперь все это устранять, если служба поддержки неделю не отвечает?

 

 

Ссылка на комментарий
Поделиться на другие сайты

Мой вопрос, если Вы дочитали до конца мое сообщение, заключается уже не в борьбе с вирусом! Я хотела бы пожаловаться господину Касперскому. Переустановка антивируса с версии 2013 на версию 2014, а также утилита Removal Tool  нанесли куда больший урон системе!!! Другими словами - была заноза в пальце, отрубили руку!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Ссылка на комментарий
Поделиться на другие сайты

Я и не смогла просканировать утилитой  Removal Tool, т.к. благодаря всем обновлениям Касперского и этой утилите образовался синий экран. Синий экран, на мой взгляд, сейчас самая главная проблема. А диагностику я делала и отчеты в тех.поддержку отправляла. И сейчас они молчат уже неделю!!!

Ссылка на комментарий
Поделиться на другие сайты

Через безопасный режим деинсталлируйте новую версию Касперского потом попробуйте поставить 2013 версию. Здесь мы вам попытаемся помочь и с 2013 версией антивируса. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

подскажите, пожалуйста, как в сообщение вставить скопированный текст?


windows не удается удалить касперского в безопасном режиме.

если делать перезагрузку из без.режима, то в обычном режиме windows запускается, если перезагрузку делать из обычного режима, то открывается синий экран и можно войти только через без. режим >перезагрузка.


и в без.режиме нет доступа к интернету.

Ссылка на комментарий
Поделиться на другие сайты

Ctrl+V и ПКМ>"вставить" работает всегда и везде, кроме этого форума. здесь не работает, потому и спросила. кнопка "вставить" наверху тоже. интересно, это только у меня или какая-то спец.защита стоит, или программная недоработка редактора для IE? IE не люблю, но в связи с последними событиями уцелел только IE (и то, потому что никогда им не пользовалась, видимо).

ссылки оч.длинные, писать их вручную неудобно и можно ошибиться.

Ссылка на комментарий
Поделиться на другие сайты

http://www.getsysteminfo.com/read.php?file=0f53a10be57e1449a07034d37a79d160

http://yadi.sk/d/WYz-yC-ySQxzG

ОТЛИЧНО!!!

Снесла касперского 2014. перестало работать ВСЕ!!!!!!!!!!!!!!! Синий экран даже при перезагрузки из безопасного режима. (до этого момента я еще входила в обычный режим из безопасного).

Сделала восстановление системы на утреннюю точку восстановления.

 

Сигнатура проблемы:

Имя события проблемы: BlueScreen

Версия ОС: 6.1.7601.2.1.0.768.3

Код языка: 1049

 

Дополнительные сведения об этой проблеме:

BCCode: 50

BCP1: FFFFF880009AAFF8

BCP2: 0000000000000000

BCP3: FFFFF800036BD816

BCP4: 0000000000000000

OS Version: 6_1_7601

Service Pack: 1_0

Product: 768_1

 

Файлы, содержащие сведения об этой проблеме:

C:\Windows\Minidump\060314-17113-01.dmp

C:\Users\Ирина\AppData\Local\Temp\WER-29296-0.sysdata.xml

 

Ознакомьтесь с заявлением о конфиденциальности в Интернете:

http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419

 

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:

C:\Windows\system32\ru-RU\erofflps.txt

Ссылка на комментарий
Поделиться на другие сайты

собственно, что я и предполагал.

 

файл

C:\Windows\system32\DRIVERS\9205940drv.sys

нужно удалить в безопасном режиме.

 

а также деинициализировать потенциально несовместимое ПО McAfee Security Scanner

для этого необходимо удалить 2 папки

C:\Windows\Temp\Sony\MSS\
C:\Program Files (x86)\Sony\MSS\

Обратите внимание!

C:\Windows\Temp\
C:\Program Files (x86)\Sony\

не удаляйте!!!!

 

 

когда выполните, приложите новый лог GSI

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, спасибо Вам преогромное!!!!! Синий экран исчез!!!!!!! Все дело в маленьком файлике 9205940drv.sys, а столько дней было прожито из-за него в страданиях! Этот злосчастный 9205940 еще в 4 папках засел: http://www.getsysteminfo.com/read.php?file=aa7f2892ab7a21b513dc74fbd197e966 , может быть их тоже удалить?

Тех.поддержка наконец откликнулась, но там нет ни слова об этом файле, сейчас я по инструкции пробую сканирование через KRD (но пока была проблема с синим экраном, аварийный диск не запускался, возможно теперь получится. Вирус-то надо поймать))) А Вам мое глубокое уважение!!! СПАСИБО!!!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • KL FC Bot
      Автор KL FC Bot
      Многие сотрудники компаний используют в повседневной работе внешние онлайн-сервисы, доступные через браузер. Некоторые помнят адреса часто используемых сайтов и набирают их по памяти, другие сохраняют закладки. Но есть люди, которые каждый раз вбивают название сайта в поисковик и переходят по первой ссылке в выдаче. Именно на них, по всей видимости, и рассчитывают злоумышленники, продвигающие фишинговые сайты через платформу Google Ads. За счет этого фальшивые страницы выдаются в поиске выше, чем ссылка на легитимный сайт.
      Согласно отчету Ads Safety Report, за 2024 год Google заблокировала или удалила 415 миллионов рекламных объявлений Google Ads за нарушения правил, преимущественно связанных с мошенничеством. Компания также заблокировала 15 миллионов рекламных аккаунтов, размещавших подобную рекламу. Эта статистика дает возможность представить масштаб проблемы — Google Ads является невероятно популярным среди преступников инструментом для продвижения вредоносных ресурсов. Большая часть таких схем направлена на домашних пользователей, но в последнее время в новостях появлялись заметки с описаниями случаев охоты за корпоративными аккаунтами в таких сервисах, как Semrush, или даже в самом сервисе Google Ads.
      Поддельные страницы Semrush
      Semrush — популярная платформа для подбора ключевых слов, анализа сайтов конкурентов, отслеживания обратных ссылок и тому подобного. Ей пользуются SEO-специалисты по всему миру. Для большей эффективности Semrush часто интегрируется с Google Analytics и Google Search Console — а аккаунты в этих сервисах могут содержать массу конфиденциальной информации о бизнесе компаний. Например, показатели доходов, сведения о маркетинговых стратегиях, анализ поведения клиентов и многое другое.
      Если злоумышленники смогут получить доступ к аккаунту Semrush, то эта информация может быть использована для проведения новых атак на других сотрудников или просто продана в даркнете.
      Неудивительно, что нашлись злоумышленники, затеявшие фишинговую кампанию, нацеленную на SEO-специалистов. Они создали серию сайтов, оформление которых достаточно точно повторяет страницу входа в аккаунт Semrush. Для убедительности преступники использовали целый ряд доменных имен, содержащих название имитируемой компании: «semrush[.]click», «semrush[.]tech», «auth.seem-rush[.]com», «semrush-pro[.]co», «sem-rushh[.]com» и так далее. И все эти сайты продвигались с помощью объявлений в Google Ads.
       
      View the full article
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...