Перейти к содержанию

Как запретить с помощью KIS-18 внешнее управление компьютером?


Рекомендуемые сообщения

Пытался добавить текстовой документ в папку на рабочем томе HDD. Системный и рабочий тома находятся на одном физическом носителе. В команде блокнота "сохранить как", выбрал нужную папку, присвоил имя новому файлу и нажал кнопку сохранить. Появилось сообщение, что такой папки нет. Она куда-то испарилась. Проверил том на наличие ошибок стандартной утилитой CHKDSK- все чисто. Проверил том утилитой HDDScan_3.3 - тоже не обнаружил плохих секторов. Проверил KIS-ом на зловреды -тоже чисто. В корзине исчезнувшей папки не оказалось. Был там один удаленный ранее файл из пропавшей папки. Попытался восстановить файл из корзины. Выскочило сообщение, что такой папки нет, но она была создана как новая с одним этим файлом. Посмотрел в логах системной консоли. Перед этим скачал новый пакет утилит Sysinternals с официального сайта и запустил Autorun, чтобы отключить запуск ненужных программных модулей. Один из модулей имел странное имя состоящее из одних символов ??????. Я его отключил сняв галочку. На старой версии Autorun таких странных имен не было. В системном журнале появилось сообщение о сбое в Sysinternal. Такое впечатление, что занес в систему троян с внешним управлением. Пока пропал только один файл. OC Windows 7.

Ссылка на комментарий
Поделиться на другие сайты

 

 


В команде блокнота "сохранить как", выбрал нужную папку, присвоил имя новому файлу и нажал кнопку сохранить. Появилось сообщение, что такой папки нет.
хм, как же тогда вы могли выбрать папку для сохранения, если её нет
Ссылка на комментарий
Поделиться на другие сайты

В проводнике Windows папка присутствовала. Все делал на автомате, как обычно. Но была какая-то странность. Вроде как папка была пустая. При добавлении файла выскочило сообщение, что такой папки нет. Такое впечатление, что в момент открытия папки какая-то программа начала чистку. Вначале почистила содержимое, а потом и саму папку.

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kreep69
      Автор kreep69
      Добрый день!
      Возник вопрос в части плагина управления KEDR Optimum.
      KEDR Optimum установлен в тестовой среде в составе KES для Windows. 
       
      Удалось найти только плагин для веб-консоли. Подскажите, пожалуйста, где найти плагин управления Kaspersky endpoint detection and response Optimum для MMC?
    • Zubarev211
      Автор Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
×
×
  • Создать...