Перейти к содержанию

Странная работа компьютерной техники


Рекомендуемые сообщения

Добрый день!

 

Не так давно обнаружил на компьютерах троянов, все удалил, купил новый роутер. 

Однако, проблемы с техникой, к сожалению, не исчезли.

Подозревал активность троянов, поэтому создал тему в разделе Помощь в удалении вирусов:

Однако, как я понимаю, логи чистые.

Альтернативный вариант - что-то не так с подключением провайдера / настройкой роутера. Буду благодарен за любые идеи.

Ссылка на сообщение
Поделиться на другие сайты

Сделайте отчёт о системе утилитой GSI:

https://support.kaspersky.ru/common/diagnostics/3632

Загрузить этот отчёт сюда и выложить ссылку на результат анализа:

https://www.getsysteminfo.com/

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Ummitium сказал:

Сделайте отчёт о системе утилитой GSI:

 

Создал отчет:

GSI6_DESKTOP-GEB4JP0_Andrey_03_13_2021_15_49_04.zip

 

также, прилагаю ссылку на результат анализа:

https://www.getsysteminfo.com/report/499edf6bf51d698c4eaba5c7b7623ee2

Ссылка на сообщение
Поделиться на другие сайты

Один вопрос судя по логам в системе когда-то был установлен eset? Сбой при запуске службы "eapihdrv" из-за ошибки Загрузка драйвера была заблокирована насколько знаю это компонент от данного антивируса.

Изменено пользователем Воронцов
Ссылка на сообщение
Поделиться на другие сайты

Там еще и с  MBAM проблемы:

Цитата

Имя сбойного приложения: mbamtray.exe, версия: 4.0.0.918, отметка времени: 0x60418179
Имя сбойного модуля: Qt5Core.dll, версия: 5.14.1.0, отметка времени 0x603971ce

 

@san555, так в чем конкретно проблемы на данный момент?

Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, Воронцов сказал:

Один вопрос судя по логам в системе когда-то был установлен eset? Сбой при запуске службы "eapihdrv" из-за ошибки Загрузка драйвера была заблокирована насколько знаю это компонент от данного антивируса.

Да, проверял всеми антивирусами, в том числе и ESET ставил...

 

15 часов назад, andrew75 сказал:

Там еще и с  MBAM проблемы:

 

@san555, так в чем конкретно проблемы на данный момент?

Проблема в том, что после удаления троянов (которых, кстати нашел только Касперский, остальные не смогли) боюсь работать на своем компьютере.

Происходят странности. Вот например сегодня сбрасывал роутер, после ввода админского пароля должно было обновится окно браузера и попросить заново войти в систему. Однако не обновилось, пришлось принудительно обновлять.

 

Вчера, когда поставил Eset он обнаружил 18 неустановленных обновлений виндовс, хотя до этого все они скачивались и устанавливались.

После чего они установились за несколько секунд.

 

Или, к примеру, в Безопасности Windows параметр блокировки нежелательных приложений после установленного KIS, оказался отключен.

Я его включил, через пару минут снова отключен. Пока вроде не отключался больше.

 

Или на рабочем столе при включенном отображении системных файлов - два desktop.ini файла с разным текстом.

Один создан 10 марта, изменен 13 марта и содержит текст:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183

 

Второй создан 7 декабря 2019 и содержит текст:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799

 

Как вообще могут быть в одном месте два файла с одним именем?

 

Вполне может быть, у меня уже психологические страхи пошли, но, в результате, не могу пользоваться компьютером.

defense.jpg

 

2 часа назад, Ummitium сказал:

Надо удалить остатки антивируса утилитой ESET Uninstaller:

https://www.esetnod32.ru/download/utilities/

Спасибо, удалю

Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, san555 сказал:

Или на рабочем столе при включенном отображении системных файлов - два desktop.ini файла с разным текстом.

 

7 минут назад, san555 сказал:

Как вообще могут быть в одном месте два файла с одним именем?

Почему вы решили что эти файлы в одном месте?

Наверняка они у вас расположены в разных папках.

Вот например на моем рабочем компе эти файлы

Спойлер

1336168710_(296)_cr.thumb.jpg.3d7fcfed2df615bd078470b9279ff6ca.jpg

 

10 минут назад, san555 сказал:

Вот например сегодня сбрасывал роутер, после ввода админского пароля должно было обновится окно браузера и попросить заново войти в систему. Однако не обновилось, пришлось принудительно обновлять.

такое вполне может быть, у меня так тоже бывает иногда с моим роутером Omni II

 

По поводу обновлений ОС и ESET - а вы уверены что не предложил необязательные обновления которые Windows по умолчанию не ставит автоматически, а только после подтверждения пользователем?

Ссылка на сообщение
Поделиться на другие сайты
13 минут назад, sputnikk сказал:

тогда лучше этим https://www.comss.ru/page.php?id=2433 , как универсальное решение

Спасибо. Идея хорошая но, в моем случае, этот маленький файл скачивался 5 минут, после чего не нашел никаких программ для удаления кроме установленного сейчас KIS, который он удалить не смог, да это и не нужно. 

Ссылка на сообщение
Поделиться на другие сайты
9 минут назад, san555 сказал:

этот маленький файл скачивался 5 минут

У меня 5 секунд. Может особенность промежуточных сетей, может браузера. У меня в Опере принудительно включена многоканальная загрузка, удобнее, чем качалки.

Ссылка на сообщение
Поделиться на другие сайты
32 минуты назад, Ummitium сказал:

Ещё необходимо обновить корневые сертификаты, согласно этой статьи:

https://support.kaspersky.ru/13727

Извлек roots.sst поместил в указанную папку, скачал rootsupd.exe. При выполнении команды rootsupd.exe /c /t:C:\PS\rootsupd не видит указанную папку. Скриншот прилагаю.

rootsupdate.jpg

Ссылка на сообщение
Поделиться на другие сайты

@san555, из всего что вы описали, я не вижу ничего необычного.

Файлы desktop.ini это нормально. Windows их создает в каких-то случаях.

Блокировка нежелательных приложений по-умолчанию отключена. Я не уверен, но возможно KIS ее также отключает при установке.

Как ESETищет обновления и какие именно, только ему известно. Возможно они у вас были уже были скачаны, но не установлены, потому и быстро установились.

Обновление страницы интерфейса роутера может зависеть от браузера.

 

По-моему вы сами себя накручиваете. 

Я склонен доверять диагнозу консультантов в разделе "Удаление вирусов".

 

Ссылка на сообщение
Поделиться на другие сайты
31 минуту назад, phantom сказал:

 

Почему вы решили что эти файлы в одном месте?

Наверняка они у вас расположены в разных папках.

 

Да, вы правы - визуально на одном рабочем столе. А в свойствах файла видно - что они в разных папках.

 

По поводу Eseta уверен, там было например обновление 20H2, которое как раз до этого ставил перезагружая компьютер. Но это ладно, если над этим задумываться, то, в результате, только увеличивать страхи. Сейчас обновления установлены.

 

 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Delnaur
      Здравствуйте. Словил Trojan:Win32/Wacatac.D!ml. Видел у некоторых решение этой проблемы, но у меня все пошло очень плохо. Я не могу заходить на сайты антивирусов, да и антивирус Я как то не ставил (о чем жалею, ведь и установить их тоже нельзя). В том числе, не могу зайти и на ваш сайт с ноута (сижу с телефона). Как можно удалить троян, если gridin anti malware Я вовсе не могу включить из за пробной версии, так как он у меня ее не регистрирует (пишет, добавьте в исключение брандмауэра, все выполнил, ноль реакции) Я уже отчаялся и не знаю, что делать. Помогите пожалуйста, если это еще возможно.
    • От Sapfira
      Есть один новый системный блок, на него надо установить чистую систему с флешки (уже записана), но устанавливать некуда, т.к. SSD нигде не виден.
      В Биосе показывает, что к одному из сата-портов подключен привод, а остальные типо пустые, хотя ССД тоже подключен.
      В приоритете загрузок тоже только один привод (если подключbть флешку, то ещё флешка отображается), а ССД нет.
       
       
      Пробовала переключать ССД в другой сата-разъём, ничего не изменилось.
      Пробовала всё равно запустить установку системы, когда дело доходит до момента, где надо выбрать диск, куда устанавливать, там пусто.
       
      Настройки Биос по 100 раз уже персмотрела, всё что нужно, всё включено, ачи тоже включен. Пробовала переключать на раид, потом обратно на ачи, ничего не изменилось.
       
      Материнская плата - GIGABYTE GA-A320M-H
      SSD-накопитель - Smartbuy Splash [SBSSD-256GT-MX902-25S3] на 256 ГБ.
      Версия БИОС - FA
      Устанавливаться будет Windows 10 Домашняя.
    • От Sapfira
      Мышь Defender Safari MM-675 (беспроводная). В последнее время стала слишком легко нажиматься левая кнопка, стоит слегка положить на неё палец, уже нажимается. Из-за этого постоянно происходят случайные нажатия.  Это точно не из-за грязи, так как она месяца 2 назад полностью разбиралась и мылась.
      И нажимается она значительно тише чем правая, правая как-то громко щёлкает, а левая почти бесшумно, но не помню было также раньше или нет.
       
      Ещё обнаружилось, что лазер не горит, хотя сама мышка работает, только левая кнопка доставляет неудобства.
    • От Татьяна_Ш
      Удалился антивирус Касперского. После запуска Dr.Web ( запускала несколько раз. Первый раз что-то нашел и успешно удалил,последующие разы ничего не находит) и утилиты AVZ попробовала установить антивирус заново, пишет что успешно установлен, но в установленных программах не появляется. Помогите, решить проблему! 
      CollectionLog-2021.01.06-15.24.zip
    • От Sapfira
      При клике на ярлык (и на рабочем столе и из папки с программой) ничего не происходит, программа не запускается, в трее значок тоже не появляется. При старте системы, соответственно, тоже не запускается, но в диспетчере задач видно, что служба Kaspersky Password Manager Service работает.
       
      Пробовала удалять с сохранением данных и заново устанавливать, не помогло. Решение, данное тут, тоже не помогло, возможно этот батник даже и не срабатывает, так как cmd появляется на 1 секунду и сразу исчезает.
       
      P.S. В антивирусе обнаружила вот это:
           
       
      Может с этим как-то связано? Виртуализация включена и никогда не выключалась.
       
×
×
  • Создать...