Перейти к содержанию

Что-то блокирует Касперского


Arkhunt

Рекомендуемые сообщения

Так получилось, что компьютер работает в режиме 24/7 и постоянно подключен к сети

 

Стоял КИС 7, постоянно обновлял базы и все бы ничего, но в один момент с каспером что-то случилось:

он перестал реагировать на нажатия.

 

Щелкаешь по иконке в трее, а выпадающее меню вообще никак не реагирует.

Двойной клик по иконке - запускается окно каспера, но нажать там тоже ничего не получалось - все нажатия как будто проходят сквозь него.

 

Долго мучался, но в конечном итоге снес касперского, т.к невозможно было работать - все окна и сообщения невозможно было ни закрыть, не переместить.

Решил поставить сегодня 8 версию - скачал триал, установил, перезагрузил, сделал полную проверку всего, что можно, опять перезагрузил и получил ту же картину: все окна ! касперского (именно его) никак не реагируют на нажатия

Проводил полную проверку AVZ - ничего не нашел.

 

У кого какие мысли по поводу данного траббла?

Изменено пользователем Arkhunt
Ссылка на комментарий
Поделиться на другие сайты

P.S. Делал проверку через Remote Administrator т.к. не имелось возможности прямого взаимодействия с компьютером

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WOW\Новая!\SERVER241\start.bat','');
QuarantineFile('D:\WOW\Новая!\hlrestarter\hlr.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его

Ссылка на комментарий
Поделиться на другие сайты

Это самозащита работает:

"При использовании защиты от удаленного воздействия возникает необходимость предоставить доступ к управлению приложением программ удаленного администрирования (например, RemoteAdmin). Для этого необходимо добавить эти программы в список доверенных приложений и включить для них параметр Исключить контроль активности приложения."

Ссылка на комментарий
Поделиться на другие сайты

Судя по коду, мне предлагают отправить на карантин файлы start.bat и hlr.exe

Батник я писал собственноручно, проверил, новых записей нет (кстати он запускает компоненты веб-сервера: MySQL серв, Php и Perl), а hlr.exe - это обычный рестартер, который перезапускает ядро упавшего сервера, который должен работать круглые сутки. Рестартер проверенный - без вирусов.

Добавил оба этих файла в автозапуск чтобы само грузилось при выключении электричества или иных сбоях.

 

Есть иные предположения о местонахождении вируса?

Ссылка на комментарий
Поделиться на другие сайты

Есть иные предположения о местонахождении вируса?

Повторить логи с помощью AVZ(обновить базы) + HJT(скачать свежий) и еще

* Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

* Кликните дважды по скачанному файлу для запуска программы.

* Кликните по кнопке Continue.

* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

логи прикрепить к сообщению

А так же скачайте Anti Malware тут - запустите обновите базы - выполните полную проверку - после чего лог скопировать сохранить в текстовом файле и прикрепить к сообщению

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bumkin
      От Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       
    • TVA
      От TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
×
×
  • Создать...