Перейти к содержанию

Сетевые атаки и синий экран.


Рекомендуемые сообщения

Здравствуйте, проблема схожа, что и у этого человека https://forum.kasperskyclub.ru/index.php?showtopic=55642так же смотрел видеоролик и точно также появилась неожиданная сетевая атака и bsod с перезагрузкой После перезагрузки касперский ловил сетевые атаки каждые несколько секунд в итоге опять bsod (уже с другой ошибкой) и перезагрузка, сейчас сижу в безопасном режиме. Замечал, что касперский, ловил сетевые атаки и до этого, но не думал, что это что-то серьёзное (а зря). Сразу скажу, что зашифрованных вайлов пока не замечал. Прикрепил логи. Спасибо. 

Да забыл сказать. Обновить виндовс, точно так же как и у человека ссылку, на тему которого я привел не получается. После перезагрузки выходит синий экран и комп вообще не загружал виндовс, постоянно перезагружался, пришлось откатываться к предыдущей точке восстановления системы. 

CollectionLog-2017.05.19-17.05.zip

Изменено пользователем Сергей1615
Ссылка на комментарий
Поделиться на другие сайты

Пока  смотрю логи поставьте обновления из этого поста. И в будушем не забывайте обновляться. Пока их не поставите у вас будет дыра и свободный вход для вируса.


И скачайте актуальную версию Автологера и переделайте логи, только сначала поставьте обновление.

Ссылка на комментарий
Поделиться на другие сайты

Пока  смотрю логи поставьте обновления из этого поста. И в будушем не забывайте обновляться. Пока их не поставите у вас будет дыра и свободный вход для вируса.

И скачайте актуальную версию Автологера и переделайте логи, только сначала поставьте обновление.

Его в безопасном режиме нельзя загрузить  выдаёт ошибку, сейчас попробую в обычном. 

Пока  смотрю логи поставьте обновления из этого поста. И в будушем не забывайте обновляться. Пока их не поставите у вас будет дыра и свободный вход для вируса.

И скачайте актуальную версию Автологера и переделайте логи, только сначала поставьте обновление.

Только что попытался установить обновления microsoft, произошло то же самое, что и при прошлой попытке, после того как обновления зогружаются выходит окошко с просьбой перезагрузить компьютер, после этого компьютер выключается и как включается на долю секунды появляется синий экран и заново перезагружается, приходится откатывать систему подскажите можно ли каким-то способом установить это обновление?

И где можно скачать Auto loger? https://safezone.cc/resources/autologger-regist-drongo.59/ здесь старая версия?

Ссылка на комментарий
Поделиться на другие сайты

 

 


И где можно скачать Auto loger? https://safezone.cc/...gist-drongo.59/здесь старая версия?
Нет, здесь новая.

 

 


Только что попытался установить обновления microsoft, произошло то же самое, что и при прошлой попытке, после того как обновления зогружаются выходит окошко с просьбой перезагрузить компьютер, после этого компьютер выключается и как включается на долю секунды появляется синий экран и заново перезагружается, приходится откатывать систему подскажите можно ли каким-то способом установить это обновление?
На время его установки отключите сеть (интернет).

И на будущее учтите, что Автологер обновляется каждый день. Так что если потом придётся снова лечить, то перед созданием логов советую скачать свежую версию.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

На время его установки отключите сеть (интернет).

И на будущее учтите, что Автологер обновляется каждый день. Так что если потом придётся снова лечить, то перед созданием логов советую скачать свежую версию.

 

 

Только что попробовал с отключенным интернетом, то же самое, перед этим прошёлся полной проверкой касперским он что-то нашёл, всё в карантин поместил, но это не помогло. 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '');
 QuarantineFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '');
 DeleteFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '32');
 DeleteFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{5EA60AC7-B1CF-4434-A224-AA0669D7F4D5}" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Xvid');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: [Download Master] D:\Download Master\dmaster.exe -autorun (file missing) (HKCU) (2015/01/02)
O9-32 - Extra 'Tools' menuitem: &Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
O9-32 - Extra button: Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

 

Здравствуйте!

 

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

 

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '');
 QuarantineFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '');
 DeleteFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1', '32');
 DeleteFile('C:\Users\User\Desktop\Temp\Raw-CodecV1L100-Eng.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{5EA60AC7-B1CF-4434-A224-AA0669D7F4D5}" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Xvid');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

 

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: [Download Master] D:\Download Master\dmaster.exe -autorun (file missing) (HKCU) (2015/01/02)
O9-32 - Extra 'Tools' menuitem: &Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
O9-32 - Extra button: Download Master - HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - D:\Download Master\dmaster.exe (file missing)
 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

Всё вышеописанное проделывал в безопасном режиме. 

http://virusinfo.info/virusdetector/report.php?md5=B1D2C13D5BDADD877F96EB50688D2E2C

 

Ответ от "Лаборатории Касперского" 

Благодарим за обращение в Антивирусную Лабораторию

 

Присланные вами файлы были проверены в автоматическом режиме.

 

В антивирусных базах информация по присланным вами файлам отсутствует:

CheckUpdate.ps1

 

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

 

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

 

Антивирусная Лаборатория, Kaspersky Lab HQ

CollectionLog-2017.05.20-00.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Нет, программы/расширения от mail.ru не использую.

Скажите пожалуйста, обязательно ли во время работы AutoLogger должен быть включен интернет в обычном режиме? Дело в том, как только я захожу в обычном режиме и включаю интернет, захожу в браузер и начинаю что-то делать касперский показывает "обнаружена сетевая атака на 445 порт" причём порт я в реестре вроде бы отключил, но вот оказывается нет (может не в реестре его отключать нужно?) Так вот в моём случае слишком опасно запускать автологгер, выключив касперского и включив интернет, потому как пока мои файлы не зашифрованы, т.к. касперский блокирует атаки, но стоит его отключить на время сбора логов и включить интернет и всё, я думаю, пиши пропало. Обязательно при работе автологгера должен быть включен интернет? Спасибо. 

Изменено пользователем Сергей1615
Ссылка на комментарий
Поделиться на другие сайты

 

 


Скажите пожалуйста, обязательно ли во время работы AutoLogger должен быть включен интернет в обычном режиме?
Нет, для его работы интернет совсем не нужен.
Ссылка на комментарий
Поделиться на другие сайты

 

Скажите пожалуйста, обязательно ли во время работы AutoLogger должен быть включен интернет в обычном режиме?

Нет, для его работы интернет совсем не нужен.

 

Вот логи в обычном режиме 

CollectionLog-2017.05.20-13.50.zip

Изменено пользователем Сергей1615
Ссылка на комментарий
Поделиться на другие сайты

В безопасном с поддержкой сети сделайте

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

В безопасном с поддержкой сети сделайте

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Сделал 

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард180220379
      Автор Эдуард180220379
      Ищу помощи специалиста.
      Чистил ноутбук в этом разделе. После простоя ноутбук сейчас при включении выдал синие экраны.
      И не могу обновить приложение, ночью не мог и сейчас не могу.
      Вчера обновил видео драйвер, поставил бесплатный касперский и все, запустил после всего запрет. Он выдавал not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen я его разрешил. 
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Сергей1202
      Автор Сергей1202
      Вчера рабочий стол после перезагрузки стал черным но все значки остались, что делать я не знал и попробовал восстановить систему из точки восстановления, часа 4 или больше система востановлмвалась. После восстановления экран все также был черным, значки браузеров хром и Яндекс не реагировали. Сегодня переустановил Яндекс, скачал по новому хром-  в течении 10-15 минут шла инициализация Хром. Хотел бы узнать в чем причина неожижанного действия. И еще каждый раз когда открываю Хром, открывается окошко с - Что нового в 1ClickVPN.
       zip-архив с собранными логами - CollectionLog приложил
      CollectionLog-2025.08.12-10.28.zip
×
×
  • Создать...