Перейти к содержанию

Странная работа компьютерной техники


Рекомендуемые сообщения

Добрый день!

 

Не так давно обнаружил на компьютерах троянов, все удалил, купил новый роутер. 

Однако, проблемы с техникой, к сожалению, не исчезли.

Подозревал активность троянов, поэтому создал тему в разделе Помощь в удалении вирусов:

Однако, как я понимаю, логи чистые.

Альтернативный вариант - что-то не так с подключением провайдера / настройкой роутера. Буду благодарен за любые идеи.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчёт о системе утилитой GSI:

https://support.kaspersky.ru/common/diagnostics/3632

Загрузить этот отчёт сюда и выложить ссылку на результат анализа:

https://www.getsysteminfo.com/

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Ummitium сказал:

Сделайте отчёт о системе утилитой GSI:

 

Создал отчет:

GSI6_DESKTOP-GEB4JP0_Andrey_03_13_2021_15_49_04.zip

 

также, прилагаю ссылку на результат анализа:

https://www.getsysteminfo.com/report/499edf6bf51d698c4eaba5c7b7623ee2

Ссылка на комментарий
Поделиться на другие сайты

Один вопрос судя по логам в системе когда-то был установлен eset? Сбой при запуске службы "eapihdrv" из-за ошибки Загрузка драйвера была заблокирована насколько знаю это компонент от данного антивируса.

Изменено пользователем Воронцов
Ссылка на комментарий
Поделиться на другие сайты

Там еще и с  MBAM проблемы:

Цитата

Имя сбойного приложения: mbamtray.exe, версия: 4.0.0.918, отметка времени: 0x60418179
Имя сбойного модуля: Qt5Core.dll, версия: 5.14.1.0, отметка времени 0x603971ce

 

@san555, так в чем конкретно проблемы на данный момент?

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, Воронцов сказал:

Один вопрос судя по логам в системе когда-то был установлен eset? Сбой при запуске службы "eapihdrv" из-за ошибки Загрузка драйвера была заблокирована насколько знаю это компонент от данного антивируса.

Да, проверял всеми антивирусами, в том числе и ESET ставил...

 

15 часов назад, andrew75 сказал:

Там еще и с  MBAM проблемы:

 

@san555, так в чем конкретно проблемы на данный момент?

Проблема в том, что после удаления троянов (которых, кстати нашел только Касперский, остальные не смогли) боюсь работать на своем компьютере.

Происходят странности. Вот например сегодня сбрасывал роутер, после ввода админского пароля должно было обновится окно браузера и попросить заново войти в систему. Однако не обновилось, пришлось принудительно обновлять.

 

Вчера, когда поставил Eset он обнаружил 18 неустановленных обновлений виндовс, хотя до этого все они скачивались и устанавливались.

После чего они установились за несколько секунд.

 

Или, к примеру, в Безопасности Windows параметр блокировки нежелательных приложений после установленного KIS, оказался отключен.

Я его включил, через пару минут снова отключен. Пока вроде не отключался больше.

 

Или на рабочем столе при включенном отображении системных файлов - два desktop.ini файла с разным текстом.

Один создан 10 марта, изменен 13 марта и содержит текст:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183

 

Второй создан 7 декабря 2019 и содержит текст:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799

 

Как вообще могут быть в одном месте два файла с одним именем?

 

Вполне может быть, у меня уже психологические страхи пошли, но, в результате, не могу пользоваться компьютером.

defense.jpg

 

2 часа назад, Ummitium сказал:

Надо удалить остатки антивируса утилитой ESET Uninstaller:

https://www.esetnod32.ru/download/utilities/

Спасибо, удалю

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, san555 сказал:

Или на рабочем столе при включенном отображении системных файлов - два desktop.ini файла с разным текстом.

 

7 минут назад, san555 сказал:

Как вообще могут быть в одном месте два файла с одним именем?

Почему вы решили что эти файлы в одном месте?

Наверняка они у вас расположены в разных папках.

Вот например на моем рабочем компе эти файлы

Спойлер

1336168710_(296)_cr.thumb.jpg.3d7fcfed2df615bd078470b9279ff6ca.jpg

 

10 минут назад, san555 сказал:

Вот например сегодня сбрасывал роутер, после ввода админского пароля должно было обновится окно браузера и попросить заново войти в систему. Однако не обновилось, пришлось принудительно обновлять.

такое вполне может быть, у меня так тоже бывает иногда с моим роутером Omni II

 

По поводу обновлений ОС и ESET - а вы уверены что не предложил необязательные обновления которые Windows по умолчанию не ставит автоматически, а только после подтверждения пользователем?

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, sputnikk сказал:

тогда лучше этим https://www.comss.ru/page.php?id=2433 , как универсальное решение

Спасибо. Идея хорошая но, в моем случае, этот маленький файл скачивался 5 минут, после чего не нашел никаких программ для удаления кроме установленного сейчас KIS, который он удалить не смог, да это и не нужно. 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, san555 сказал:

этот маленький файл скачивался 5 минут

У меня 5 секунд. Может особенность промежуточных сетей, может браузера. У меня в Опере принудительно включена многоканальная загрузка, удобнее, чем качалки.

Ссылка на комментарий
Поделиться на другие сайты

32 минуты назад, Ummitium сказал:

Ещё необходимо обновить корневые сертификаты, согласно этой статьи:

https://support.kaspersky.ru/13727

Извлек roots.sst поместил в указанную папку, скачал rootsupd.exe. При выполнении команды rootsupd.exe /c /t:C:\PS\rootsupd не видит указанную папку. Скриншот прилагаю.

rootsupdate.jpg

Ссылка на комментарий
Поделиться на другие сайты

@san555, из всего что вы описали, я не вижу ничего необычного.

Файлы desktop.ini это нормально. Windows их создает в каких-то случаях.

Блокировка нежелательных приложений по-умолчанию отключена. Я не уверен, но возможно KIS ее также отключает при установке.

Как ESETищет обновления и какие именно, только ему известно. Возможно они у вас были уже были скачаны, но не установлены, потому и быстро установились.

Обновление страницы интерфейса роутера может зависеть от браузера.

 

По-моему вы сами себя накручиваете. 

Я склонен доверять диагнозу консультантов в разделе "Удаление вирусов".

 

Ссылка на комментарий
Поделиться на другие сайты

31 минуту назад, phantom сказал:

 

Почему вы решили что эти файлы в одном месте?

Наверняка они у вас расположены в разных папках.

 

Да, вы правы - визуально на одном рабочем столе. А в свойствах файла видно - что они в разных папках.

 

По поводу Eseta уверен, там было например обновление 20H2, которое как раз до этого ставил перезагружая компьютер. Но это ладно, если над этим задумываться, то, в результате, только увеличивать страхи. Сейчас обновления установлены.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • E.K.
      Автор E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Николай НИК
      Автор Николай НИК
      Приветствую!
      После шифрования файлов в домене, контроллер домена работает не адекватно.
      некоторые оснастки не открываются.
      управление сервером не работает.
      повершел не работает.
      Addition.txt FRST.txt
×
×
  • Создать...