Перейти к содержанию

[РЕШЕНО] AMSI-защита HEUR:Trojan.MSIL.Miner.gen


Рекомендуемые сообщения

Здравствуйте.

Появилась проблема, каждую минуту KIS выдаёт сообщение “Обнаружен вредоносный объект” и “Результат проверки объекта передан сторонней программе”. Как это исправить и остановить не понимаю, при проверки файла, на который ругается KIS говорит, что вирусов не найдено, но при этом оповещения не перестают приходить.

Отчет и скриншот прикрепляю. ОС Win 10

1.JPG

CollectionLog-2021.05.30-15.19.zip 1.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Helix\AppData\Roaming\Microsoft\HashCalc\MD5\HashCalc.exe','');
 QuarantineFile('c:\users\helix\appdata\roaming\openssl\torbrowser\data\tor.exe','');
 DeleteFile('C:\Users\Helix\AppData\Roaming\Microsoft\HashCalc\MD5\HashCalc.exe','64');
 DeleteSchedulerTask('zHashCalculator');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678


Полученный после загрузки ответ сообщите здесь.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.


 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Результат загрузки

Файл сохранён как210530_140716_quarantine_60b39c1459402.zip

Размер файла1456293

MD58122f6a4ec5025f5279d435de22f983f

Файл закачан, спасибо!

 

Во время выполнения Autologger'а выскакивает ошибка, нажал "Yes", после стал работать дальше. Скриншот во вложении.

 

2.jpg

CollectionLog-2021.05.30-17.10.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Цитата

Ace (S-1-5-21-3041079206-1524484536-3333998855-1001 - Administrator - Enabled) => C:\Users\Ace
Helix (S-1-5-21-3041079206-1524484536-3333998855-1003 - Administrator - Enabled) => C:\Users\Helix
Алина (S-1-5-21-3041079206-1524484536-3333998855-1002 - Administrator - Enabled) => C:\Users\Алина

не многовато админстраторов?

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
CHR StartupUrls: Default -> "","hxxp://www.istartsurf.com/?type=hp&ts=1408732583&from=smt&uid=HitachiXHDS721010CLA330_JP2911N10Z1KGL0Z1KGLX"
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ContextMenuHandlers1_S-1-5-21-3041079206-1524484536-3333998855-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Нет файла
ContextMenuHandlers4_S-1-5-21-3041079206-1524484536-3333998855-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Нет файла
ContextMenuHandlers5_S-1-5-21-3041079206-1524484536-3333998855-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Нет файла
FirewallRules: [UDP Query User{90C042CC-6A8A-4312-98B4-953E421A2051}D:\games\call of duty modern warfare 2\mw2cr.exe] => (Allow) D:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [TCP Query User{62F2CC1D-1F1C-45D5-BA4E-0F4AB655BD12}D:\games\call of duty modern warfare 2\mw2cr.exe] => (Allow) D:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [UDP Query User{325AA0BD-739B-49E0-B380-27269BBE519B}D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe] => (Allow) D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe => Нет файла
FirewallRules: [TCP Query User{2A745223-F493-4C20-AB74-CB77849FB50D}D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe] => (Allow) D:\загрузки из интернета\call.of.duty.modern.warfare.2.campaign.remastered.battle.net.rip-insaneramzes\call of duty modern warfare 2 campaign remastered\mw2cr.exe => Нет файла
FirewallRules: [{19551C27-EEDE-4369-95A5-3A9621E88FD0}] => (Allow) D:\Games\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{97FB0A0F-DE63-4D99-8F3E-ABCB00F35D9C}] => (Allow) D:\Games\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [UDP Query User{D68D5B69-98E3-462D-AFB4-0992E471EDB8}C:\nintendo\cemu\cemu.exe] => (Allow) C:\nintendo\cemu\cemu.exe => Нет файла
FirewallRules: [TCP Query User{FA41F3CD-E0D3-4835-A8CD-D7378A45D128}C:\nintendo\cemu\cemu.exe] => (Allow) C:\nintendo\cemu\cemu.exe => Нет файла
FirewallRules: [UDP Query User{638122AB-CF2D-42B7-ADEB-5C8F727AD90E}C:\nintendo\usb_helper\wiiu_usb_helper_.exe] => (Allow) C:\nintendo\usb_helper\wiiu_usb_helper_.exe => Нет файла
FirewallRules: [TCP Query User{1A362205-4EF7-4A19-A974-3959652653CA}C:\nintendo\usb_helper\wiiu_usb_helper_.exe] => (Allow) C:\nintendo\usb_helper\wiiu_usb_helper_.exe => Нет файла
FirewallRules: [UDP Query User{FCCA277C-77C6-4155-AA9A-D06094982745}C:\nintendo\usb_helper\usbhelperlauncher.exe] => (Allow) C:\nintendo\usb_helper\usbhelperlauncher.exe => Нет файла
FirewallRules: [TCP Query User{E765520C-F522-4FCC-A179-535CED7707AF}C:\nintendo\usb_helper\usbhelperlauncher.exe] => (Allow) C:\nintendo\usb_helper\usbhelperlauncher.exe => Нет файла
FirewallRules: [{13B21D75-CD5A-46C3-B663-6CA166AA3823}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{E80CFD19-1F30-40B1-8A88-23A944A58E88}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [UDP Query User{74AD86CC-CEBE-464B-8D7F-3B4CFDC4A843}C:\games\isles of adalar\islesofadalar.exe] => (Block) C:\games\isles of adalar\islesofadalar.exe => Нет файла
FirewallRules: [TCP Query User{CC2E5355-31B0-49D2-AC71-FA553CAC8C9C}C:\games\isles of adalar\islesofadalar.exe] => (Block) C:\games\isles of adalar\islesofadalar.exe => Нет файла
FirewallRules: [UDP Query User{0D0B3128-4DFC-477E-AA52-151580758A83}D:\games\baldurs gate 3\bin\bg3_dx11.exe] => (Block) D:\games\baldurs gate 3\bin\bg3_dx11.exe => Нет файла
FirewallRules: [TCP Query User{4002D2D1-DB59-46E6-B97C-5F5DDBD6CA97}D:\games\baldurs gate 3\bin\bg3_dx11.exe] => (Block) D:\games\baldurs gate 3\bin\bg3_dx11.exe => Нет файла
FirewallRules: [{42AD8437-7F25-4F15-B382-54EFCCAC8B62}] => (Block) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [{BF92D422-E80A-4DBE-AC68-2B5802013AF9}] => (Block) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [UDP Query User{8C6CEAAF-C7D5-4F09-95A0-82058F70BF2D}D:\games\as far as the eye\as far as the eye.exe] => (Allow) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [TCP Query User{CA5293BA-886F-4EE5-BE1F-0AF69BFD5367}D:\games\as far as the eye\as far as the eye.exe] => (Allow) D:\games\as far as the eye\as far as the eye.exe => Нет файла
FirewallRules: [UDP Query User{F9100B23-2B9E-4430-AB1C-93C037A8B582}D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe] => (Block) D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{4347E512-FF31-43DE-893C-A34054E29296}D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe] => (Block) D:\загрузки из интернета\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe => Нет файла
FirewallRules: [{01A2FBB5-018A-4CA9-8112-41343F930EB8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\UBOAT\UBOAT.exe => Нет файла
FirewallRules: [{2069D19C-18A1-4155-9451-16EDF0A2676D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\UBOAT\UBOAT.exe => Нет файла
FirewallRules: [{65775F78-0DF1-48D9-A9CC-56AB8BF05CD5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{725CC876-DDBF-436A-B9C5-1BE415AD90F7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{A6E4D9E0-3336-4264-AF35-939A8421169A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{5F13DD9E-BACC-4584-87E5-7F531BE8E725}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [TCP Query User{F3668D2E-E341-4711-95A8-28FAE751B74A}D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Block) D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [UDP Query User{8A170189-82F7-49A4-8861-C124990C6378}D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe] => (Block) D:\games\cyberpunk 2077\bin\x64\cyberpunk2077.exe => Нет файла
FirewallRules: [TCP Query User{D1B11D28-2FFB-4C64-AC7D-2D482B561B49}C:\games\call of duty modern warfare 2\mw2cr.exe] => (Block) C:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [UDP Query User{514090A9-4FEC-4CEC-908C-0142087B09BC}C:\games\call of duty modern warfare 2\mw2cr.exe] => (Block) C:\games\call of duty modern warfare 2\mw2cr.exe => Нет файла
FirewallRules: [{BA6F9176-F3F2-40D5-BDD9-E4CE8264587E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [{2DEEC814-397B-495A-B898-8FF63C869308}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Нет файла
FirewallRules: [TCP Query User{A0A47E48-9967-4D39-8631-6C261E9C8DF6}D:\games\star wars battlefront ii\starwarsbattlefrontii.exe] => (Block) D:\games\star wars battlefront ii\starwarsbattlefrontii.exe => Нет файла
FirewallRules: [UDP Query User{D8172C2B-E4B2-45DC-8159-744F575E502D}D:\games\star wars battlefront ii\starwarsbattlefrontii.exe] => (Block) D:\games\star wars battlefront ii\starwarsbattlefrontii.exe => Нет файла
FirewallRules: [{3D0B5E53-C7CE-4DB7-88A3-63433748F432}] => (Allow) G:\Games\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{26D3F026-6F7B-4308-8150-472344463421}] => (Allow) G:\Games\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{973ED5A9-0639-4997-BB83-61F5861C9B75}D:\jailbreak\altserver.exe] => (Allow) D:\jailbreak\altserver.exe => Нет файла
FirewallRules: [UDP Query User{F49C5FC9-DD6A-4A28-A58B-AE51ECDC81AA}D:\jailbreak\altserver.exe] => (Allow) D:\jailbreak\altserver.exe => Нет файла
FirewallRules: [TCP Query User{FB2BCB32-80A5-4462-8E00-B81AE1287C4D}C:\users\ace\downloads\hfs.exe] => (Allow) C:\users\ace\downloads\hfs.exe => Нет файла
FirewallRules: [UDP Query User{08ADF95B-8A23-430B-81E3-8AB80A671A21}C:\users\ace\downloads\hfs.exe] => (Allow) C:\users\ace\downloads\hfs.exe => Нет файла
FirewallRules: [{587A6988-DDDC-4508-AEDD-76AEACE70295}] => (Block) G:\Games\Hitman 3\Launcher.exe => Нет файла
FirewallRules: [{60B4A5D7-9AEF-45DB-AFD3-6DE4CDFA82C2}] => (Block) G:\Games\Hitman 3\Retail\HITMAN3.exe => Нет файла
FirewallRules: [TCP Query User{3C30EA40-A1BE-484A-960F-706ED68772A7}G:\games\dayz_standalone\dayz_x64.exe] => (Allow) G:\games\dayz_standalone\dayz_x64.exe => Нет файла
FirewallRules: [UDP Query User{1B352E46-7C1A-430F-ADF8-C63DEFC33C06}G:\games\dayz_standalone\dayz_x64.exe] => (Allow) G:\games\dayz_standalone\dayz_x64.exe => Нет файла
FirewallRules: [{56F96D5C-DBB5-47BE-827D-096EA7F7CE19}] => (Block) C:\Program Files (x86)\AOMEI Partition Assistant\PartAssist.exe => Нет файла
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, thyrex сказал:

не многовато админстраторов?

Нет, личная учётка, рабочая и жены.

 

10 минут назад, thyrex сказал:

Пожалуйста, прикрепите его в следующем сообщении.

Готово, во вложении.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, thyrex сказал:

Не нужно было запускать фикс несколько раз.

Простите, первый раз я случайно нажал, думал, упустил какие-то параметры. Поэтому повторил, перепроверив всё.

2 часа назад, thyrex сказал:

Что с проблемой?

Ошибка больше не появляется. Перестал постоянно крутиться кулер, по ощущениям ничего не мешает работе системы.

Скорее всего это всё. Огромное спасибо Вам, за оперативную и быструю помощь.

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.


 
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

 


 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 30.05.2021 22:48:56
Path starting: C:\Users\Ace\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Ace
VersionXML: 8.80is-19.05.2021
___________________________________________________________________________

Windows 10(6.3.19043) (x64) CoreSingleLanguage Версия: 2009 Lang: Russian(0419)
Дата установки ОС: 28.11.2020 09:16:55
Статус лицензии: Office 19, Office19ProPlus2019VL_KMS_Client_AE edition Срок истечения многопользовательской активации: 246076 мин.
Статус лицензии: Office 16, Office16ProPlusVL_KMS_Client edition Срок истечения многопользовательской активации: 246076 мин.
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Системный диск: ? ФС: [NTFS] Емкость: [118 Гб] Занято: [76.7 Гб] Свободно: [41.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.789.19041.0
Контроль учётных записей пользователя включен (Уровень 3)
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Восстановление системы отключено
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
Kaspersky Internet Security (включен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Kaspersky Internet Security (включен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.21.3.10.391
Kaspersky Password Manager v.9.0.2.767
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office Professional Plus 2019 - ru-ru.proof v.16.0.10827.20138 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
NVIDIA GeForce Experience 3.22.0.32 v.3.22.0.32
Steam v.2.10.91.91
TeamViewer v.15.18.4 [+]
Epic Games Launcher v.1.1.298.0
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309
---------------------------- [ ProxyAndVPNs ] -----------------------------
Kaspersky Secure Connection v.21.3.10.391
--------------------------------- [ P2P ] ---------------------------------
µTorrent 3.5.5 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
iTunes v.12.11.3.17
K-Lite Codec Pack 16.2.0 Standard v.16.2.0 [+]
------------------------------- [ Browser ] -------------------------------
Google Chrome v.90.0.4430.212
Microsoft Edge v.91.0.864.37 [+]
------------------ [ AntivirusFirewallProcessServices ] -------------------
Kaspersky Anti-Virus Service 21.3 (AVP21.3) - Служба работает
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe v.21.3.10.391
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avpui.exe v.21.3.10.391
avpui.exe
Служба антивирусной программы Microsoft Defender (WinDefend) - Служба остановлена
Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба остановлена
----------------------------- [ End of Log ] ------------------------------
 

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, thyrex сказал:

Установите обновления для Office, и на этом закончим.

Могу сделать это позже? На второй учетной записи сейчас открыто много рабочих файлов, с которыми ещё не закончил работу.
Или проблема была именно в этом?

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, thyrex сказал:

Можете сделать в любое удобное время.

Понял.

Спасибо ещё раз за помощь. Ваша работа очень ценна и важна для многих.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ssvda
      Автор ssvda
      Доброго дня!
       
      23 января 2023 года такой же вопрос уже задавался, но может быть что-то поменялось - возможно ли поставить KESL на хранилку Synology?
      Если нет, как рекомендуется решить вопрос с защитой в случае малого офиса без файлового сервера - только рабочие станции пользователей и хранилка?
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      Автор KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Отличная новость для всех пользователей Linux: в нашей линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux. Теперь наша защита, завоевавшая больше всех наград в мире, позволяет домашним пользователям максимально обезопасить все свои устройства с самыми популярными операционными системами — Windows, Linux, macOS, Android и iOS — от киберугроз c помощью единой подписки Kaspersky для Linux.
      Если вы считали, что киберугрозы обходят Linux стороной, пора пересмотреть взгляды. За последние пять лет количество вредоносов для этой ОС выросло в 20 раз! Среди них — майнеры, шифровальщики и даже зловреды, внедряемые в исходный код популярных программ: так, недавняя атака с бэкдором в утилите архивации XZ, встроенной во многие популярные дистрибутивы Linux, могла стать самой массовой атакой на экосистему Linux за всю историю ее существования.
      Помимо вирусов, не менее актуальны для пользователей Linux и другие угрозы, распространенные на всех платформах, — фишинг, вредоносные сайты, кража паролей, банковских и персональных данных.
      При этом интерес к устройствам под управлением Linux растет из года в год. И для того чтобы обеспечить наших пользователей стопроцентной защитой на любых операционных системах, мы адаптировали наше защитное решение Kaspersky Endpoint Security для бизнеса, уже много лет используемое по всему миру, под нужды домашних пользователей.
      Что умеет Kaspersky для Linux?
      Среди ключевых функций Kaspersky для Linux:
      проверка системы и устройства, а также отдельных файлов для поиска и удаления вредоносных программ; проверка на наличие угроз съемных носителей, включая USB-накопители и жесткие диски, при их подключении к компьютеру; обнаружение вредоносных программ благодаря анализу поведения на устройстве, обеспечивающее проактивную защиту; защита от вредоносных программ в Интернете; уведомления о попытке перейти по фишинговой ссылке. Надежный антивирус просканирует и заблокирует зараженные файлы, папки и приложения при обнаружении вирусов, троянов-шифровальщиков, программ-вымогателей, стилеров паролей и других зловредов, предотвращая заражение вашего компьютера, других устройств и всей сети.
      Анти-фишинг предупреждает о фишинговых ссылках в электронных письмах и на веб-сайтах, защищая ваши пароли, логины и банковские данные от кражи.
      Защита онлайн-платежей проверит безопасность сайтов банков и интернет-магазинов перед выполнением денежных операций.
      Защита от криптоджекинга предотвратит несанкционированный майнинг криптовалюты на вашем устройстве и снижение скорости его работы.
      Проверка съемных носителей — USB-накопителей и внешних жестких дисков — при подключении к компьютеру защитит от распространения вирусов самым старым и традиционным методом.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
×
×
  • Создать...