Перейти к содержанию

Странная работа компьютерной техники


san555

Рекомендуемые сообщения

Добрый день!

 

Не так давно обнаружил на компьютерах троянов, все удалил, купил новый роутер. 

Однако, проблемы с техникой, к сожалению, не исчезли.

Подозревал активность троянов, поэтому создал тему в разделе Помощь в удалении вирусов:

Однако, как я понимаю, логи чистые.

Альтернативный вариант - что-то не так с подключением провайдера / настройкой роутера. Буду благодарен за любые идеи.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчёт о системе утилитой GSI:

https://support.kaspersky.ru/common/diagnostics/3632

Загрузить этот отчёт сюда и выложить ссылку на результат анализа:

https://www.getsysteminfo.com/

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Ummitium сказал:

Сделайте отчёт о системе утилитой GSI:

 

Создал отчет:

GSI6_DESKTOP-GEB4JP0_Andrey_03_13_2021_15_49_04.zip

 

также, прилагаю ссылку на результат анализа:

https://www.getsysteminfo.com/report/499edf6bf51d698c4eaba5c7b7623ee2

Ссылка на комментарий
Поделиться на другие сайты

Один вопрос судя по логам в системе когда-то был установлен eset? Сбой при запуске службы "eapihdrv" из-за ошибки Загрузка драйвера была заблокирована насколько знаю это компонент от данного антивируса.

Изменено пользователем Воронцов
Ссылка на комментарий
Поделиться на другие сайты

Там еще и с  MBAM проблемы:

Цитата

Имя сбойного приложения: mbamtray.exe, версия: 4.0.0.918, отметка времени: 0x60418179
Имя сбойного модуля: Qt5Core.dll, версия: 5.14.1.0, отметка времени 0x603971ce

 

@san555, так в чем конкретно проблемы на данный момент?

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, Воронцов сказал:

Один вопрос судя по логам в системе когда-то был установлен eset? Сбой при запуске службы "eapihdrv" из-за ошибки Загрузка драйвера была заблокирована насколько знаю это компонент от данного антивируса.

Да, проверял всеми антивирусами, в том числе и ESET ставил...

 

15 часов назад, andrew75 сказал:

Там еще и с  MBAM проблемы:

 

@san555, так в чем конкретно проблемы на данный момент?

Проблема в том, что после удаления троянов (которых, кстати нашел только Касперский, остальные не смогли) боюсь работать на своем компьютере.

Происходят странности. Вот например сегодня сбрасывал роутер, после ввода админского пароля должно было обновится окно браузера и попросить заново войти в систему. Однако не обновилось, пришлось принудительно обновлять.

 

Вчера, когда поставил Eset он обнаружил 18 неустановленных обновлений виндовс, хотя до этого все они скачивались и устанавливались.

После чего они установились за несколько секунд.

 

Или, к примеру, в Безопасности Windows параметр блокировки нежелательных приложений после установленного KIS, оказался отключен.

Я его включил, через пару минут снова отключен. Пока вроде не отключался больше.

 

Или на рабочем столе при включенном отображении системных файлов - два desktop.ini файла с разным текстом.

Один создан 10 марта, изменен 13 марта и содержит текст:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183

 

Второй создан 7 декабря 2019 и содержит текст:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799

 

Как вообще могут быть в одном месте два файла с одним именем?

 

Вполне может быть, у меня уже психологические страхи пошли, но, в результате, не могу пользоваться компьютером.

defense.jpg

 

2 часа назад, Ummitium сказал:

Надо удалить остатки антивируса утилитой ESET Uninstaller:

https://www.esetnod32.ru/download/utilities/

Спасибо, удалю

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, san555 сказал:

Или на рабочем столе при включенном отображении системных файлов - два desktop.ini файла с разным текстом.

 

7 минут назад, san555 сказал:

Как вообще могут быть в одном месте два файла с одним именем?

Почему вы решили что эти файлы в одном месте?

Наверняка они у вас расположены в разных папках.

Вот например на моем рабочем компе эти файлы

Спойлер

1336168710_(296)_cr.thumb.jpg.3d7fcfed2df615bd078470b9279ff6ca.jpg

 

10 минут назад, san555 сказал:

Вот например сегодня сбрасывал роутер, после ввода админского пароля должно было обновится окно браузера и попросить заново войти в систему. Однако не обновилось, пришлось принудительно обновлять.

такое вполне может быть, у меня так тоже бывает иногда с моим роутером Omni II

 

По поводу обновлений ОС и ESET - а вы уверены что не предложил необязательные обновления которые Windows по умолчанию не ставит автоматически, а только после подтверждения пользователем?

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, sputnikk сказал:

тогда лучше этим https://www.comss.ru/page.php?id=2433 , как универсальное решение

Спасибо. Идея хорошая но, в моем случае, этот маленький файл скачивался 5 минут, после чего не нашел никаких программ для удаления кроме установленного сейчас KIS, который он удалить не смог, да это и не нужно. 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, san555 сказал:

этот маленький файл скачивался 5 минут

У меня 5 секунд. Может особенность промежуточных сетей, может браузера. У меня в Опере принудительно включена многоканальная загрузка, удобнее, чем качалки.

Ссылка на комментарий
Поделиться на другие сайты

32 минуты назад, Ummitium сказал:

Ещё необходимо обновить корневые сертификаты, согласно этой статьи:

https://support.kaspersky.ru/13727

Извлек roots.sst поместил в указанную папку, скачал rootsupd.exe. При выполнении команды rootsupd.exe /c /t:C:\PS\rootsupd не видит указанную папку. Скриншот прилагаю.

rootsupdate.jpg

Ссылка на комментарий
Поделиться на другие сайты

@san555, из всего что вы описали, я не вижу ничего необычного.

Файлы desktop.ini это нормально. Windows их создает в каких-то случаях.

Блокировка нежелательных приложений по-умолчанию отключена. Я не уверен, но возможно KIS ее также отключает при установке.

Как ESETищет обновления и какие именно, только ему известно. Возможно они у вас были уже были скачаны, но не установлены, потому и быстро установились.

Обновление страницы интерфейса роутера может зависеть от браузера.

 

По-моему вы сами себя накручиваете. 

Я склонен доверять диагнозу консультантов в разделе "Удаление вирусов".

 

Ссылка на комментарий
Поделиться на другие сайты

31 минуту назад, phantom сказал:

 

Почему вы решили что эти файлы в одном месте?

Наверняка они у вас расположены в разных папках.

 

Да, вы правы - визуально на одном рабочем столе. А в свойствах файла видно - что они в разных папках.

 

По поводу Eseta уверен, там было например обновление 20H2, которое как раз до этого ставил перезагружая компьютер. Но это ладно, если над этим задумываться, то, в результате, только увеличивать страхи. Сейчас обновления установлены.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CSerg
      От CSerg
      Предлагаю обсудить всю линейку продуктов Samsung Galaxy
    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • zell
      От zell
      В данной теме осуществляется приём работ на Конкурс о сувенире от Kaspersky!
×
×
  • Создать...