Перейти к содержанию

Нет доступа к папкам


Andreyuser

Рекомендуемые сообщения

Не могу войти в папку C:/Documents and Settings. Просканировал kvrt 2011 -угроз не обнаружил.(отчёт выложил).

Использую браузер ie 11 , который ингода зависает, сегодня перейдя на страницу личного кабинета мтс - появилось предупреждение о истекшем сроке сертификата или подмене сайта. Что это? При входе в систему стало появляться окно с ошибкой.

Изменено пользователем Andreyuser
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\System32\comparevers.exe','');
DeleteFile('C:\Users\ANDREY\AppData\Local\Temp\_uninst_.bat','32');
DeleteFile('C:\Windows\System32\comparevers.exe','32');
DeleteFile('C:\Windows\system32\Tasks\CompareCoreVersions','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

 

 


При входе в систему стало появляться окно с ошибкой.
Больше не беспокоит?

 

 

 


Не могу войти в папку C:/Documents and Settings
На NTFS-разделах так и должно быть (тем более при включенном UAC)
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь. Окно с ошибкой больше не появляется. Но файл, который отсылался на карантин -   comparevers.exe при проверке на вирустотале выявил вирусы. Ещё файл отчёта сканирования kaspersky virus removal tool поврежден и  при открытии зависает( весит он 205 мб).

Контроль учетных записей у меня отключен.


Ещё постоянно зависают страницы в браузере ie 11. В журнале система ошибка 1060 application popup загрузка драйвера vdi1mzqw.sys заблокирована из-за несовместимости с системой.

 

Изменено пользователем Andreyuser
Ссылка на комментарий
Поделиться на другие сайты

 

 


В журнале система ошибка 1060 application popup загрузка драйвера vdi1mzqw.sys заблокирована из-за несовместимости с системой

это нормально.
драйвер avz на x64 не стартует.

 

 

 


Но файл, который отсылался на карантин

он удалён.

Ссылка на комментарий
Поделиться на другие сайты

Файл comparevers.exe не удален и расположен в папке system32. Сегодня опять вылезла ошибка в браузере ie 11             Имя журнала:   Application

Источник:      Application Hang
Дата:          11.10.2014 15:02:27
Код события:   1002
Категория задачи:(101)
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     ANDREY-PC
Описание:
Программа IEXPLORE.EXE версии 11.0.9600.17280 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в Центре поддержки в панели управления.
 ИД процесса: 14a4
 Время запуска: 01cfe52a017da251
 Время завершения: 220
 Путь приложения: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
 ИД отчета: 
 
Xml события:
  <System>
    <Provider Name="Application Hang" />
    <EventID Qualifiers="0">1002</EventID>
    <Level>2</Level>
    <Task>101</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-10-11T11:02:27.000000000Z" />
    <EventRecordID>6770</EventRecordID>
    <Channel>Application</Channel>
    <Computer>ANDREY-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>IEXPLORE.EXE</Data>
    <Data>11.0.9600.17280</Data>
    <Data>14a4</Data>
    <Data>01cfe52a017da251</Data>
    <Data>220</Data>
    <Data>C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE</Data>
    <Data>
    </Data>
    <Binary>55006E006B006E006F0077006E0000000000</Binary>
  </EventData>
</Event>

Скажите, что делать с файлом comparevers.exe -удалить? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • AntonZinch
      От AntonZinch
      Собственно зашифровали файлы :( Сначала винда ругалась на бесконечную блокировку учетки по РДП, затем случилось это.
      Вымогатели просят 0.3 биткоина, машинка обычная домашняя. Вирусы удалил

       
      подскажите, без приватного ключа не расшифровать? 
       
      Информации в интернете по поводу .kasper не нашел совсем. Размер файлов не меняется, на всякий случай так же прикладываю оригинал файла
      111222.vDoc.EMAIL=[kasperskyrans@gmail.com]ID=[BACCC62C15243EF0].kasper.zip 111222.vDoc.zip
×
×
  • Создать...