Перейти к содержанию

Сетевые атаки и синий экран.


Сергей1615

Рекомендуемые сообщения

Здравствуйте, проблема схожа, что и у этого человека https://forum.kasperskyclub.ru/index.php?showtopic=55642так же смотрел видеоролик и точно также появилась неожиданная сетевая атака и bsod с перезагрузкой После перезагрузки касперский ловил сетевые атаки каждые несколько секунд в итоге опять bsod (уже с другой ошибкой) и перезагрузка, сейчас сижу в безопасном режиме. Замечал, что касперский, ловил сетевые атаки и до этого, но не думал, что это что-то серьёзное (а зря). Сразу скажу, что зашифрованных вайлов пока не замечал. Прикрепил логи. Спасибо. 

Да забыл сказать. Обновить виндовс, точно так же как и у человека ссылку, на тему которого я привел не получается. После перезагрузки выходит синий экран и комп вообще не загружал виндовс, постоянно перезагружался, пришлось откатываться к предыдущей точке восстановления системы. 

CollectionLog-2017.05.19-17.05.zip

Изменено пользователем Сергей1615
Ссылка на комментарий
Поделиться на другие сайты

Пока  смотрю логи поставьте обновления из этого поста. И в будушем не забывайте обновляться. Пока их не поставите у вас будет дыра и свободный вход для вируса.


И скачайте актуальную версию Автологера и переделайте логи, только сначала поставьте обновление.

Ссылка на комментарий
Поделиться на другие сайты

Пока  смотрю логи поставьте обновления из этого поста. И в будушем не забывайте обновляться. Пока их не поставите у вас будет дыра и свободный вход для вируса.

И скачайте актуальную версию Автологера и переделайте логи, только сначала поставьте обновление.

Его в безопасном режиме нельзя загрузить  выдаёт ошибку, сейчас попробую в обычном. 

Пока  смотрю логи поставьте обновления из этого поста. И в будушем не забывайте обновляться. Пока их не поставите у вас будет дыра и свободный вход для вируса.

И скачайте актуальную версию Автологера и переделайте логи, только сначала поставьте обновление.

Только что попытался установить обновления microsoft, произошло то же самое, что и при прошлой попытке, после того как обновления зогружаются выходит окошко с просьбой перезагрузить компьютер, после этого компьютер выключается и как включается на долю секунды появляется синий экран и заново перезагружается, приходится откатывать систему подскажите можно ли каким-то способом установить это обновление?

И где можно скачать Auto loger? https://safezone.cc/resources/autologger-regist-drongo.59/ здесь старая версия?

Ссылка на комментарий
Поделиться на другие сайты

 

 


И где можно скачать Auto loger? https://safezone.cc/...gist-drongo.59/здесь старая версия?
Нет, здесь новая.

 

 


Только что попытался установить обновления microsoft, произошло то же самое, что и при прошлой попытке, после того как обновления зогружаются выходит окошко с просьбой перезагрузить компьютер, после этого компьютер выключается и как включается на долю секунды появляется синий экран и заново перезагружается, приходится откатывать систему подскажите можно ли каким-то способом установить это обновление?
На время его установки отключите сеть (интернет).

И на будущее учтите, что Автологер обновляется каждый день. Так что если потом придётся снова лечить, то перед созданием логов советую скачать свежую версию.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

На время его установки отключите сеть (интернет).

И на будущее учтите, что Автологер обновляется каждый день. Так что если потом придётся снова лечить, то перед созданием логов советую скачать свежую версию.

 

 

Только что попробовал с отключенным интернетом, то же самое, перед этим прошёлся полной проверкой касперским он что-то нашёл, всё в карантин поместил, но это не помогло. 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '');
 QuarantineFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '');
 DeleteFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '32');
 DeleteFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{5EA60AC7-B1CF-4434-A224-AA0669D7F4D5}" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Xvid');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: [Download Master] D:\Download Master\dmaster.exe -autorun (file missing) (HKCU) (2015/01/02)
O9-32 - Extra 'Tools' menuitem: &Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
O9-32 - Extra button: Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

 

Здравствуйте!

 

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

 

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '');
 QuarantineFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '');
 DeleteFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '32');
 DeleteFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{5EA60AC7-B1CF-4434-A224-AA0669D7F4D5}" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Xvid');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

 

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: [Download Master] D:\Download Master\dmaster.exe -autorun (file missing) (HKCU) (2015/01/02)
O9-32 - Extra 'Tools' menuitem: &Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
O9-32 - Extra button: Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

Всё вышеописанное проделывал в безопасном режиме. 

http://virusinfo.info/virusdetector/report.php?md5=B1D2C13D5BDADD877F96EB50688D2E2C

 

Ответ от "Лаборатории Касперского" 

Благодарим за обращение в Антивирусную Лабораторию

 

Присланные вами файлы были проверены в автоматическом режиме.

 

В антивирусных базах информация по присланным вами файлам отсутствует:

CheckUpdate.ps1

 

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

 

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

 

Антивирусная Лаборатория, Kaspersky Lab HQ

CollectionLog-2017.05.20-00.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Нет, программы/расширения от mail.ru не использую.

Скажите пожалуйста, обязательно ли во время работы AutoLogger должен быть включен интернет в обычном режиме? Дело в том, как только я захожу в обычном режиме и включаю интернет, захожу в браузер и начинаю что-то делать касперский показывает "обнаружена сетевая атака на 445 порт" причём порт я в реестре вроде бы отключил, но вот оказывается нет (может не в реестре его отключать нужно?) Так вот в моём случае слишком опасно запускать автологгер, выключив касперского и включив интернет, потому как пока мои файлы не зашифрованы, т.к. касперский блокирует атаки, но стоит его отключить на время сбора логов и включить интернет и всё, я думаю, пиши пропало. Обязательно при работе автологгера должен быть включен интернет? Спасибо. 

Изменено пользователем Сергей1615
Ссылка на комментарий
Поделиться на другие сайты

 

 


Скажите пожалуйста, обязательно ли во время работы AutoLogger должен быть включен интернет в обычном режиме?
Нет, для его работы интернет совсем не нужен.
Ссылка на комментарий
Поделиться на другие сайты

 

Скажите пожалуйста, обязательно ли во время работы AutoLogger должен быть включен интернет в обычном режиме?

Нет, для его работы интернет совсем не нужен.

 

Вот логи в обычном режиме 

CollectionLog-2017.05.20-13.50.zip

Изменено пользователем Сергей1615
Ссылка на комментарий
Поделиться на другие сайты

В безопасном с поддержкой сети сделайте

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

В безопасном с поддержкой сети сделайте

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Сделал 

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • Александра_
      От Александра_
      Добрый день! Столкнулась с ошибкой обновления windows 10, при обновлении выходит синий экран смерти
      В параметрах "Центр обновления windows ошибка "Что-то пошло не так. Попытайтесь повторно открыть параметры позже"
      В системе Службы "Центр обновления windows" не запускается, выходит ошибка "Не удалось запустить службу центра обновления windows 10. Ошибка 1053...". Почему так, в чем причина?
      CollectionLog-2024.11.10-12.18.zip
    • ООО Арт-Гарант
      От ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
×
×
  • Создать...