Перейти к содержанию

Странности Касперского


Саша

Рекомендуемые сообщения

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:

  • Скачайте установочный файл для своей ОС и сохраните на рабочий стол.
    Windows XP Professional с пакетом обновления 2 (SP2)
    Windows XP Home Edition с пакетом обновления 2 (SP2)
     
    Установочный файл Recovery Console для Windows XP SP3 идентичен Windows XP SP2
     
    Если Вы используете Windows XP с пакетом обновления 1 (SP1) или Исходный выпуск Windows XP, то необходимо обязательно ознакомится со статьей Как получить установочные диски Windows XP и скачать установочный файл Recovery Console, который соответствует виду Вашей системы.
     
     
  • Закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.

2. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Ссылка на комментарий
Поделиться на другие сайты

Вы знаете, я поставил высокий уровень безопасности и сделал полную проверку компьютера. Нашёл на несистемных дисках кучку вирусов и всё поудалял, и даже сами файлы, где вирусы были поудалял, ну их к чертям, не велика потеря. Вычистил так же карантин с этим злополучным ethacmio.sys. И сейчас вроде тьфу-тьфу - не появляется ethacmio.sys.

Всё равно сделать описанную выше процедуру или не нужно? Мне не сложно, я сделаю, просто чтобы не отвлекать никого от других проблем, если, допустим, мою можно считать решённой.

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Если проблем уже не наблюдается - то можно не делать.

 

Тогда я пару дней понаблюдаю. Если появится, то проделаю всю процедуру и отпишусь как и предписано.

Ссылка на комментарий
Поделиться на другие сайты

Значит тут вот какая у меня ситуация. ethacmio.sys исчез, больше не возникает. И вообще больше Касперский ни на что не ругается, и утилита Доктора Веба тоже помалкивает. Но вот я в этой теме жаловался на медленную скорость работы Оперы. Там мне предложили сделать отчет GSI. Я его сделал, прога эта высказала сомнения насчёт файлика C:\WINDOWS\system32\rgwie.dll. Я переслал его в вирлабораторию, там написали, что "Вредоносный код в файле не обнаружен". А ВирусТотал его всё таки считает довольно подозрительным. И Опера всё так же работает хуже, чем должна бы. Вот в связи с этим я и хочу спросить - может мне как-то проверится ещё, дополнительно? Что-то из предложенного выше сделать или что-то другое.

Первичная проблема, по которой я создавал тему, решилась, но, собственно говоря, проверку на вирусы я тогда и затеял то потому, что Опера медленнее стала работать. Раньше сайты открывались чуть ли не мгновенно, а потом вдруг скорость упала. Я первым делом поинтересовался на форуме своего провайдера по этому поводу. Мне посоветовали проверить работу на другом браузере и ещё поискать вирусы. Вирусы нашлись, я обратился сюда и, после того как я проделал всё, что мне говорили в моей теме, вроде как все полечились. Но может тормоза Оперы как-то связаны с этими вирусами?

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Сделал отчёты по ComboFix и по SDFix. А вот с gmer проблемка. Он запускается, немножко сканирует, а потом комп перегружается и выскакивает сообщение, что система восстановлена после серьёзной ошибки. Вот, я скринчик сделал

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Антивирус не отключали?

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::

Driver::

Folder::

Registry::

FileLook::
c:\windows\IsUn0419.exe
c:\windows\ArtJongg.DAT
DirLook::
c:\windows\Lhsp
c:\windows\s3
c:\windows\sg
c:\windows\s0

Collect::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

 

 

c:\windows\system32\mcheck.mhf - проверьте на http://www.virustotal.com

c:\windows\QTFont.qfn

c:\windows\QTFont.for

c:\windows\IsUn0419.exe

c:\windows\ArtJongg.DAT

Ссылка на комментарий
Поделиться на другие сайты

Антивирус я выключал, как и было сказано. Вообще всё повыключал и ничего не касался на компе, пока сканирование шло.

 

Вот, что выдал ВирусТотал:

c:\windows\system32\mcheck.mhf - ничего не найдено вообще.

c:\windows\QTFont.qfn - FileAdvisor -> Not analyzed yet (все остальные ничего не нашли)

c:\windows\QTFont.for - ничего не найдено вообще.

c:\windows\IsUn0419.exe - ничего не найдено вообще.

c:\windows\ArtJongg.DAT - ничего не найдено вообще.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::

Driver::

Folder::
c:\windows\s0
c:\windows\s3
c:\windows\sg
Registry::

FileLook::

DirLook::

Collect::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

 

Деинсталлируйте ComboFix: нажмите пусквыполнить - Combofix /u

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Больше ничего не вижу.

Ссылка на комментарий
Поделиться на другие сайты

Вот, сделал

 

 

 

И ещё такое наблюдение - отказал блютуз. Он перестал работать ещё после того, как я создавал первые логи, я про это написал, но тогда хоть окно выскакивало. А сейчас блютуз вообще никак не реагирует. Выбирают файл, жму "Отправить" - Устройства Блютуз - и ничего.

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Саша, лучше переставить дрова. А именно - через панель управления-> установка и удаления программ, найти всё что связано с блютусом, и удалить. Перезагрузится. Ещё раз посмотреть нет ли чего связанного с блютусом. Если есть - удаляем. И опять ребут, если нет, то ставим заного дрова, лучше пойти на сайт производителя и скачать самые последние. Поставить, и перезагрузить комп.

Ссылка на комментарий
Поделиться на другие сайты

У меня ещё одна проблема обнаружилась после всех этих манипуляций - привод (HL-DT-ST DVDRAM GSA-T20L) стал глючить. До этого всего писалось-читалось нормально.

Выглядит проблема так. Вставил чистый диск - привод его помусолил-помусолил и остановился, будто и нету там никакого диска. Попробовал снова - тоже самое. Вставил записанный диск - привод увидел, что есть диск (картинка-иконка привода перерисовалась так, как всегда перерисовывалась, когда я диск в привод вставлял) но файлов на нём не увидел. Вставил ещё один диск с файлами - привод его тоже погонял и остановился, автооткрытие не сработало, но когда я открыл его сам, то файлы там были.

И как это всё можно полечить?

 

Так-с, я чуть-чуть разобрался что именно повредилось. Привод работает, но перестали появлятся окошки автозапуска. Вот раньше вставляешь пустой диск в дисковод - и на экране сразу выскакивает окошко с выбором что с ним делать. Потом я настроил, чтобы при вставке пустого диска открывалось Nero. Если вставляешь диск с какими-то данными, то я настроил, чтобы он сразу открывался для просмотра.

А сейчас это исчезло! ;)

Эти уведомления больше не выскакивают! Я пробовал их настроить в автозапуске, но чтобы я там не выбрал они не возникают! Перебрал все варианты, пробовал вернуть умолчания - без толку. Вставляю диск с данными, он читается, но открывать его нужно вручную, сам не хочет, хоча в настройках стоит именно этот пункт.

И иконка привода не меняется. Раньше вставляю диск - значок привода приобретал вид диска. А сейчас ноль реакции, хотя всё и работает. Что случилось? Может Recovery Console мешает? Она теперь возникает при загрузке, на секундочку, как вариант что именно загружать.

Ссылка на комментарий
Поделиться на другие сайты

Может Recovery Console мешает?

Навряд -ли. Но её (консоль восстановления) можно удалить.

 

Чтобы удалить консоль восстановления, выполните следующие действия.

Перезагрузите компьютер, выберите в меню Пуск пункт Мой компьютер, а затем два раза щелкните значок жесткого диска, на котором установлена консоль восстановления.

В меню Сервис выберите команду Свойства папки и перейдите на вкладку Вид.

Выберите вариант Показывать скрытые файлы и папки, снимите флажок Скрывать защищенные системные файлы и нажмите кнопку ОК.

В корневой папке диска удалите папку Cmdcons и файл Cmldr.

В корневой папке диска щелкните правой кнопкой мыши файл Boot.ini и выберите пункт Свойства.

Снимите флажок атрибута Только чтение и нажмите кнопку OК.

 

Предупреждение! Неправильное изменение файла Boot.ini может привести к проблемам с загрузкой компьютера. Удалите только запись, относящуюся к консоли восстановления. После этого снова установите для файла Boot.ini атрибут «Только чтение». Откройте файл Boot.ini с помощью программы «Блокнот» и удалите запись, относящуюся к консоли восстановления. Эта запись выглядит примерно так:

C:\cmdcons\bootsect.dat=”Microsoft Windows XP Recovery Console”/cmdcons

Сохраните и закройте файл.

 

Если будут сомения какую строчку удалять - выложите содержимое Boot.ini поможем определиться.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

wise-wistful

Ну, если Вы полагаете, что Recovery Console наврядли может влиять на уведомления от дисковода, то и трогать её тогда не буду. Но что же делать, чтобы вернуть нормальную работу дисковода? Что его сбило? Я ничего не делал и ничего не ставил, кроме того, что мне здесь говорили. Что-то из этого сбило уведомления.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • JohnYakuzer
      От JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
×
×
  • Создать...