Перейти к содержанию

Постоянно какие-то атаки


Рекомендуемые сообщения

Здравствуйте!

Наверное, я скоро побью рекорд по количеству заражений моего компьютера за какие-то пару месяцев.

В общем, у меня такая проблема: Касперский мне то и дело сообщает о каких-то заражениях, но они, похоже, находятся у меня на компьютере, и какое-то время они невидимы, а потом начинают атаковать по полной программе. У меня так было неделю назад – мне так и не сообщили, откуда пришло, и что за вирус, а написали лишь «Обнаружены вредоносные объекты. Рекомендуется их обезвредить». Я стала обезвреживать, Касперский не смог лечить и удалил мне часть системных файлов. Как результат – ремонт компьютера. К счастью, систему переустанавливать пока не пришлось, но пришлось восстанавливать, при чем очень серьезно. Теперь прошла неделя. Снова Касперский пишет о неком Трояне, и снова в отчете не указывает не только, откуда он, но что KAV вообще только что о нем трезвонил. Он пишет, что некий процесс пытается получить достум к процессу Антивируса Касперского, при этом среди активных процессов я не хожу номера PID того процесса, о котором трезвонил антивирус. Такое чувство, что нечто сидит на компе, и какое-то время оно незаметно ни для какой антивирусной программы (я использую Касперского, Dr Web и Ad-Aware), а потом она выбрасывает кучу опасных объектов, и с ними ничего нельзя сделать (напомню, неделю назад из-за них у меня чуть ни накрылась система).

Сейчас я проверяю Касперским на наличие руткитов, и он нашел два таких:

Trojan.Win32.Pakes.juq (он сидел в папке C:/Documents and Settings\Tatjana\Local Settings\Temp\wincNwMlIc60tZ.exe) и Trojan.Win32.Pakes.juv (его адрес – C:\WINDOWS\system32\wpx25.cpx).

Но это не сам вирус, похоже, а уже то, что этот вирус наделал. А еще во время проверки напротив некоторых файлов Касперский пишет «Пропустить…» то оранжевым, то синим цветом. Что это значит?

Я боюсь перезагружать, потому что в прошлый раз после перезагрузки я уже не смогла запустить систему. Потому не могу выполнить условия оформления запроса. Что мне теперь делать?

Ссылка на комментарий
Поделиться на другие сайты

Как исправить я не скажу... к сожалению

Но вот что делается что бы при включенной защите (надеюсь она постоянно включена) нахвататься такого?

 

Пароль на АВ стоит?

Какая версия?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Но вот что делается что бы при включенной защите (надеюсь она постоянно включена) нахвататься такого?

Она постоянно включена. Единственное, что он записыавает в отчет ее выключение при перезагрузке или выключении компьютера. Получается, в этот момент компьютер уязвим?

Пароль на АВ стоит?

Нет. По крайней мере, я не ставила.

Какая версия?

Антивирус Касперского 7.0.0.125

Оновляется каждый день, а то и несколько раз в день. Пишет, базы в актуальном состоянии.

Изменено пользователем Tatyana
Ссылка на комментарий
Поделиться на другие сайты

Т.е. КАВ7 (а не КИС) стоит на компе который находится в интерете?

Да, это KAV. Т.е. как он находится в интернете? Что-то я не понимаю...

Какой файрволл установлен?

Обычный, от Винды. Но дело в том, что он ловит эти вирусы не на конкретный сайтах или серверах. Он последнее время не пишет, где он их нашел. Сегодня я целый день просидела на youtube (я там бываю, как минимум, дважды в день, и до сих пор никогда там ничего не ловила), а потом мне внезапно пришло уведомлени о вирусе, у которого даже адреса нет. Т.е. раньше он писал адрес http://где обнаружен вирус. Или сервер, или IP какое-нибудь. А тут он мне просигналил и даже в отчетах не отметил это. А потом пишет "На компьютере опасные объекты. Рекомендуется из обезвредить". Я запустила проверку на руткиты, и нашла тех двоих.

Изменено пользователем Tatyana
Ссылка на комментарий
Поделиться на другие сайты

Т.е. как он находится в интернете? Что-то я не понимаю...

На самом компе включен интернет

 

Обычный, от Винды

Фактически нет :(

 

Крайне желательно поставить либо сторонний файрволл (например Комодо - бесплатный) либо перейти по лицензии на КИС - я бы предложил бы этот вариант

По крайней мере перекроется основной канал заражения

 

ЗЫ. К сожалению - я привык предотвращать заражение, поэтому практики в лечении компов - крайне мало. и поэтому советовать (с большой долей вероятности, что неверно) я не буду :(

 

Придется подождать более сведущих в этом людей

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Крайне желательно поставить либо сторонний антивирус (например Комодо - бесплатный) либо перейти по лицензии на КИС

У меня KAV лицензионный. Можно сказать, не так давно куплен (ключ действителен до весны следующего года). А что перекрывает KIS, что не перекрывает KAV?

Ссылка на комментарий
Поделиться на другие сайты

Tatyana, Вам сюда: http://www.kaspersky.ru/compare_7.html

 

Только Антивируса, к сожалению, не достаточно для полноценной защиты компьютера, имеющего доступ в интернет.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

КИС перекрывает всю сетевую пакость

 

Как с лицензией - точно не могу сказать, кажется есть скидки - но вот точный ответ смогут дать

Приобретение и выбор продуктов Лаборатории Касперского

Ссылка на комментарий
Поделиться на другие сайты

Только Антивируса, к сожалению, не достаточно для полноценной защиты компьютера, имеющего доступ в интернет.

Сравнила. Вот пункты, в которых есть различия:

 

Защита от утечки данных из защищенного хранилища ОС Windows Новинка!

Защита от фишинга

Персональный сетевой экран с системой IDS/IPS Улучшено!

Родительский контроль Новинка!

Защита от спама

 

А защита от Троянов всяких есть на обоих, и именно Трояны меня одолевают последнее время. Как я уже писала: у меня есть подозрение, что главная пакость сидит где-то у меня, и ничего с ней не делается. Просто она переодически пакостит, и тогда Касперский замечает, но не ее саму, а вот эти вот файлы. Сама она продолжает сидеть. Потому что я не понимаю, откуда они стали браться без адреса, да и в отчетах больше не отмечаются. Я купила антивирус весной, и пару месяцев все было нормально, а потом началось. И подобная же история была всего неделю назад. :(

В общем, без этих логов мне помочь вы мне не сможете. :)

например Комодо - бесплатный

Его надо устанавливать? А он с Антивирусом Касперского "ругаться" не будет?

 

Я-таки смогла сделать логи. Там что-нибудь есть? :(

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

sysinfo.zip

Ссылка на комментарий
Поделиться на другие сайты

Татьяна, основа защиты Windows - антивирус плюс файрвол (сетевой экран). у вас нету файрвола - выбирайте или Комодо, или Аутпост, или КИС (что логичнее).

поставьте пароль на КАВ.

Изменено пользователем SAM
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Персональный сетевой экран с системой IDS/IPS Улучшено!

Это и есть файрволл

Закрывает компьютер от проникновения пакости через сеть - сигнатуры-сигнатурами - но перекрыть канал проникновения - это святое...

А защита от Троянов всяких есть на обоих, и именно Трояны меня одолевают последнее время

Сигнатурно то ловит.

а сетевой экран - прикроет еще один канал

 

А он с Антивирусом Касперского "ругаться" не будет

По сообщениям с офф.форума - в общем не помню что бы с ним возникали массовые проблемы, в отличии от других

 

 

 

 

Крайне желательно поставить либо сторонний антивирус (например Комодо - бесплатный)

 

Приношу извинения за ввод в заблуждение :(

Эту фразу читать как

Крайне желательно поставить либо сторонний файрволл (например Комодо - бесплатный)

 

Оригинальный пост поправлен

Ссылка на комментарий
Поделиться на другие сайты

Теперь я поняла, откуда берутся вирусы - из сети. Когда-то у меня стоял KIS, и вот он как раз их блокировал, а этот пропускает. Я думала, он их тоже блокирует. Вот ужасть... :( А почему ЛК выпускает два продукта, если KAV получается таким "недоделанным"? Когда у меня не было интернета, мне не нужен был антивирус, а если есть интернет, то нужна полная защита. Не понимаю тогда, в чем смысл KAV. :(

А где можно взять Комодо? :)

Ссылка на комментарий
Поделиться на другие сайты

Вот вопрос

Не понимаю тогда, в чем смысл KAV

 

А вот и ответ :(

Не все компьютеры подключены к интернету - а антивирус все равно нужен

У меня большая часть недовольства КИСули вызывает именно флэшки

Ссылка на комментарий
Поделиться на другие сайты

А почему ЛК выпускает два продукта, если KAV получается таким "недоделанным"?

раньше антивирус и файрвол были отдельными программами. это щас их объединяют в одну и называют "интернет секъюрити".

но многоие по привычке пользуются файролами и антивирусами от разных фирм.

http://www.comodo.com/

http://www.personalfirewall.comodo.com/

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • artem12
      От artem12
      C:\Users\sevak\AppData\Local\Google\Chrome\User Data\Default\File System\007\p\00\00000000 показывает что на этом пути вирус, я нажимаю вылечить, но вирус всё равно не пропадает. При повторном сканировании снова показывается. Я поочищал расширения гугла, сделал восстановление системы но он всё равно показывается и просканировал пк ращличными антивирусоми; kaspersky, malware и т.д.
    • Ig0r
      От Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
×
×
  • Создать...