Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Я ведь не даром написал

в т.ч. стандартные

Могли быть изменены.

Опубликовано

 

 


Лог загружался долго на этом сайте, загрузил на ГуглДиск https://drive.google...bTJQbzkxWS1wb1U
это архив для пополнения базы безопасных/вредоносных. И загрузить его надо сюда http://virusinfo.info/virusdetector/uploadform.php

 

 


Пока не понятно, кто из них. Не появляется снова. Гугловские вряд ли, под подозрением Touch VPN, хотя работал до этого нормально.
Проблема только вчера появилась? Тогда скорее всего правильно подозреваете "Free Proxy to Unblock any sites  Touch VPN", судя по вашему логу оно вчера обновилось.

 

И просьба пока тему не бросать, там утилита некоректно распарсила список расширений. Хочется разобраться почему.

Опубликовано (изменено)

Загрузил на virusinfo.

https://virusinfo.info/showthread.php?t=213407

https://virusinfo.info/virusdetector/report.php?md5=CC5D052A050B2A9373C2B410BB7AA576

 

25-26 июня появилась.


Также сегодня Windows Defender отловил hacktool:win32/Gendows.

И по поводу http://www.kaspersky.ru/antivirus-removal-tool - на оф. сайте версия 2015 года, поддержка не ведется или я плохо искал (а с неоф. сайтов стремаюсь скачивать)?
 

Изменено пользователем exm.com.ua
Опубликовано

 

 


И по поводу http://www.kaspersky...us-removal-tool- на оф. сайте версия 2015 года, поддержка не ведется или я плохо искал (а с неоф. сайтов стремаюсь скачивать)?
Базы там обновляются каждый день, а новая версия вроде пока в тестирование.

 

После отключения "Free Proxy to Unblock any sites  Touch VPN" проблема исчезла?

Опубликовано (изменено)

+ просьба заархивируйте файл

C:\Users\#1\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences 

и папку

C:\Users\#1\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bihmplhobchoageeokmgbdihknkjbknd

закачайте архив например на гугл-диск, ссылку на скачивание пришлите мне в ЛС.
 

Изменено пользователем regist

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
    • Gillox
      Автор Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Teplovchik
      Автор Teplovchik
      Проблема появилась после установки "народного" фотошопа.
      В настройках сетевого адаптера автоматически начали прописываться адреса DNS 8.8.8.8,8.8.4.4 из за чего пропадает интернет на компьютере.
      Поскольку компьютер подключен к роутеру со статическим ip все остальные устройства подключенные к роутеру продолжают работать в обычном режиме. Помогает изменение  настроек адаптера на компьютере на первоначальные путем установки значения на "Получить адрес DNS-сервера автоматически" в настройках адаптера во вкладке TCP/IPv4.
      Проверка Касперским на вирусы результатов не дала. Через Process Monitor был выявлен процесс который меняет запись в реестре на установку DNS NameServer REG_SZ 8.8.8.8,8.8.4.4 это файл wmiprvse.exe
      Приложение 1,3 - скрин с указанием процесса который внёс изменение в реестр.
      Приложение 2 -скрин реестра где появляется запись с адресом DNS.
      Фотошоп был удалён но проблема осталась. Обнуление значение в строчке реестра NameServer возвращают интернет, но через некоторое время (всегда по разному может через десять минут, может через несколько часов) запись опять появляется.
      Помогите решить проблему. По найденной информации wmiprvse.exe является системным файлом и удалить его просто нельзя.
      До этого поста размещал вопрос на офф. сайте касперского. https://forum.kaspersky.com/topic/произвольная-смена-адресов-dns-процессом-wmiprvseexe-38450/#comment-155188 От туда отправили сюда. 



      CollectionLog-2024.01.12-18.37.zip
    • agushchin
      Автор agushchin
      Доброго времени суток!
      Есть хост, на которую поставили софтину с БД postgresql, другой пользователь хочет работать в такой же программе с подключением к первой базе данных, соответственно надо открыть порт на хосте для БД. Второй день пытаюсь нагуглить информацию, о том как открывать порты с помощью KSC и пока безрезультатно - кто-то может подсказать как это сделать?
×
×
  • Создать...