Перейти к содержанию

Что-то блокирует Касперского


Arkhunt

Рекомендуемые сообщения

Так получилось, что компьютер работает в режиме 24/7 и постоянно подключен к сети

 

Стоял КИС 7, постоянно обновлял базы и все бы ничего, но в один момент с каспером что-то случилось:

он перестал реагировать на нажатия.

 

Щелкаешь по иконке в трее, а выпадающее меню вообще никак не реагирует.

Двойной клик по иконке - запускается окно каспера, но нажать там тоже ничего не получалось - все нажатия как будто проходят сквозь него.

 

Долго мучался, но в конечном итоге снес касперского, т.к невозможно было работать - все окна и сообщения невозможно было ни закрыть, не переместить.

Решил поставить сегодня 8 версию - скачал триал, установил, перезагрузил, сделал полную проверку всего, что можно, опять перезагрузил и получил ту же картину: все окна ! касперского (именно его) никак не реагируют на нажатия

Проводил полную проверку AVZ - ничего не нашел.

 

У кого какие мысли по поводу данного траббла?

Изменено пользователем Arkhunt
Ссылка на комментарий
Поделиться на другие сайты

P.S. Делал проверку через Remote Administrator т.к. не имелось возможности прямого взаимодействия с компьютером

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WOW\Новая!\SERVER241\start.bat','');
QuarantineFile('D:\WOW\Новая!\hlrestarter\hlr.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его

Ссылка на комментарий
Поделиться на другие сайты

Это самозащита работает:

"При использовании защиты от удаленного воздействия возникает необходимость предоставить доступ к управлению приложением программ удаленного администрирования (например, RemoteAdmin). Для этого необходимо добавить эти программы в список доверенных приложений и включить для них параметр Исключить контроль активности приложения."

Ссылка на комментарий
Поделиться на другие сайты

Судя по коду, мне предлагают отправить на карантин файлы start.bat и hlr.exe

Батник я писал собственноручно, проверил, новых записей нет (кстати он запускает компоненты веб-сервера: MySQL серв, Php и Perl), а hlr.exe - это обычный рестартер, который перезапускает ядро упавшего сервера, который должен работать круглые сутки. Рестартер проверенный - без вирусов.

Добавил оба этих файла в автозапуск чтобы само грузилось при выключении электричества или иных сбоях.

 

Есть иные предположения о местонахождении вируса?

Ссылка на комментарий
Поделиться на другие сайты

Есть иные предположения о местонахождении вируса?

Повторить логи с помощью AVZ(обновить базы) + HJT(скачать свежий) и еще

* Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

* Кликните дважды по скачанному файлу для запуска программы.

* Кликните по кнопке Continue.

* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

логи прикрепить к сообщению

А так же скачайте Anti Malware тут - запустите обновите базы - выполните полную проверку - после чего лог скопировать сохранить в текстовом файле и прикрепить к сообщению

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • DEN51
      От DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
×
×
  • Создать...