Перейти к содержанию

Странности Касперского


Рекомендуемые сообщения

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:

  • Скачайте установочный файл для своей ОС и сохраните на рабочий стол.
    Windows XP Professional с пакетом обновления 2 (SP2)
    Windows XP Home Edition с пакетом обновления 2 (SP2)
     
    Установочный файл Recovery Console для Windows XP SP3 идентичен Windows XP SP2
     
    Если Вы используете Windows XP с пакетом обновления 1 (SP1) или Исходный выпуск Windows XP, то необходимо обязательно ознакомится со статьей Как получить установочные диски Windows XP и скачать установочный файл Recovery Console, который соответствует виду Вашей системы.
     
     
  • Закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.

2. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • Саша

    20

  • ТроПа

    7

  • akoK

    5

  • SLASH_id

    3

Вы знаете, я поставил высокий уровень безопасности и сделал полную проверку компьютера. Нашёл на несистемных дисках кучку вирусов и всё поудалял, и даже сами файлы, где вирусы были поудалял, ну их к чертям, не велика потеря. Вычистил так же карантин с этим злополучным ethacmio.sys. И сейчас вроде тьфу-тьфу - не появляется ethacmio.sys.

Всё равно сделать описанную выше процедуру или не нужно? Мне не сложно, я сделаю, просто чтобы не отвлекать никого от других проблем, если, допустим, мою можно считать решённой.

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Если проблем уже не наблюдается - то можно не делать.

 

Тогда я пару дней понаблюдаю. Если появится, то проделаю всю процедуру и отпишусь как и предписано.

Ссылка на комментарий
Поделиться на другие сайты

Значит тут вот какая у меня ситуация. ethacmio.sys исчез, больше не возникает. И вообще больше Касперский ни на что не ругается, и утилита Доктора Веба тоже помалкивает. Но вот я в этой теме жаловался на медленную скорость работы Оперы. Там мне предложили сделать отчет GSI. Я его сделал, прога эта высказала сомнения насчёт файлика C:\WINDOWS\system32\rgwie.dll. Я переслал его в вирлабораторию, там написали, что "Вредоносный код в файле не обнаружен". А ВирусТотал его всё таки считает довольно подозрительным. И Опера всё так же работает хуже, чем должна бы. Вот в связи с этим я и хочу спросить - может мне как-то проверится ещё, дополнительно? Что-то из предложенного выше сделать или что-то другое.

Первичная проблема, по которой я создавал тему, решилась, но, собственно говоря, проверку на вирусы я тогда и затеял то потому, что Опера медленнее стала работать. Раньше сайты открывались чуть ли не мгновенно, а потом вдруг скорость упала. Я первым делом поинтересовался на форуме своего провайдера по этому поводу. Мне посоветовали проверить работу на другом браузере и ещё поискать вирусы. Вирусы нашлись, я обратился сюда и, после того как я проделал всё, что мне говорили в моей теме, вроде как все полечились. Но может тормоза Оперы как-то связаны с этими вирусами?

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Сделал отчёты по ComboFix и по SDFix. А вот с gmer проблемка. Он запускается, немножко сканирует, а потом комп перегружается и выскакивает сообщение, что система восстановлена после серьёзной ошибки. Вот, я скринчик сделал

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Антивирус не отключали?

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::

Driver::

Folder::

Registry::

FileLook::
c:\windows\IsUn0419.exe
c:\windows\ArtJongg.DAT
DirLook::
c:\windows\Lhsp
c:\windows\s3
c:\windows\sg
c:\windows\s0

Collect::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

 

 

c:\windows\system32\mcheck.mhf - проверьте на http://www.virustotal.com

c:\windows\QTFont.qfn

c:\windows\QTFont.for

c:\windows\IsUn0419.exe

c:\windows\ArtJongg.DAT

Ссылка на комментарий
Поделиться на другие сайты

Антивирус я выключал, как и было сказано. Вообще всё повыключал и ничего не касался на компе, пока сканирование шло.

 

Вот, что выдал ВирусТотал:

c:\windows\system32\mcheck.mhf - ничего не найдено вообще.

c:\windows\QTFont.qfn - FileAdvisor -> Not analyzed yet (все остальные ничего не нашли)

c:\windows\QTFont.for - ничего не найдено вообще.

c:\windows\IsUn0419.exe - ничего не найдено вообще.

c:\windows\ArtJongg.DAT - ничего не найдено вообще.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::

Driver::

Folder::
c:\windows\s0
c:\windows\s3
c:\windows\sg
Registry::

FileLook::

DirLook::

Collect::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

 

Деинсталлируйте ComboFix: нажмите пусквыполнить - Combofix /u

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Больше ничего не вижу.

Ссылка на комментарий
Поделиться на другие сайты

Вот, сделал

 

 

 

И ещё такое наблюдение - отказал блютуз. Он перестал работать ещё после того, как я создавал первые логи, я про это написал, но тогда хоть окно выскакивало. А сейчас блютуз вообще никак не реагирует. Выбирают файл, жму "Отправить" - Устройства Блютуз - и ничего.

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Саша, лучше переставить дрова. А именно - через панель управления-> установка и удаления программ, найти всё что связано с блютусом, и удалить. Перезагрузится. Ещё раз посмотреть нет ли чего связанного с блютусом. Если есть - удаляем. И опять ребут, если нет, то ставим заного дрова, лучше пойти на сайт производителя и скачать самые последние. Поставить, и перезагрузить комп.

Ссылка на комментарий
Поделиться на другие сайты

У меня ещё одна проблема обнаружилась после всех этих манипуляций - привод (HL-DT-ST DVDRAM GSA-T20L) стал глючить. До этого всего писалось-читалось нормально.

Выглядит проблема так. Вставил чистый диск - привод его помусолил-помусолил и остановился, будто и нету там никакого диска. Попробовал снова - тоже самое. Вставил записанный диск - привод увидел, что есть диск (картинка-иконка привода перерисовалась так, как всегда перерисовывалась, когда я диск в привод вставлял) но файлов на нём не увидел. Вставил ещё один диск с файлами - привод его тоже погонял и остановился, автооткрытие не сработало, но когда я открыл его сам, то файлы там были.

И как это всё можно полечить?

 

Так-с, я чуть-чуть разобрался что именно повредилось. Привод работает, но перестали появлятся окошки автозапуска. Вот раньше вставляешь пустой диск в дисковод - и на экране сразу выскакивает окошко с выбором что с ним делать. Потом я настроил, чтобы при вставке пустого диска открывалось Nero. Если вставляешь диск с какими-то данными, то я настроил, чтобы он сразу открывался для просмотра.

А сейчас это исчезло! ;)

Эти уведомления больше не выскакивают! Я пробовал их настроить в автозапуске, но чтобы я там не выбрал они не возникают! Перебрал все варианты, пробовал вернуть умолчания - без толку. Вставляю диск с данными, он читается, но открывать его нужно вручную, сам не хочет, хоча в настройках стоит именно этот пункт.

И иконка привода не меняется. Раньше вставляю диск - значок привода приобретал вид диска. А сейчас ноль реакции, хотя всё и работает. Что случилось? Может Recovery Console мешает? Она теперь возникает при загрузке, на секундочку, как вариант что именно загружать.

Ссылка на комментарий
Поделиться на другие сайты

Может Recovery Console мешает?

Навряд -ли. Но её (консоль восстановления) можно удалить.

 

Чтобы удалить консоль восстановления, выполните следующие действия.

Перезагрузите компьютер, выберите в меню Пуск пункт Мой компьютер, а затем два раза щелкните значок жесткого диска, на котором установлена консоль восстановления.

В меню Сервис выберите команду Свойства папки и перейдите на вкладку Вид.

Выберите вариант Показывать скрытые файлы и папки, снимите флажок Скрывать защищенные системные файлы и нажмите кнопку ОК.

В корневой папке диска удалите папку Cmdcons и файл Cmldr.

В корневой папке диска щелкните правой кнопкой мыши файл Boot.ini и выберите пункт Свойства.

Снимите флажок атрибута Только чтение и нажмите кнопку OК.

 

Предупреждение! Неправильное изменение файла Boot.ini может привести к проблемам с загрузкой компьютера. Удалите только запись, относящуюся к консоли восстановления. После этого снова установите для файла Boot.ini атрибут «Только чтение». Откройте файл Boot.ini с помощью программы «Блокнот» и удалите запись, относящуюся к консоли восстановления. Эта запись выглядит примерно так:

C:\cmdcons\bootsect.dat=”Microsoft Windows XP Recovery Console”/cmdcons

Сохраните и закройте файл.

 

Если будут сомения какую строчку удалять - выложите содержимое Boot.ini поможем определиться.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

wise-wistful

Ну, если Вы полагаете, что Recovery Console наврядли может влиять на уведомления от дисковода, то и трогать её тогда не буду. Но что же делать, чтобы вернуть нормальную работу дисковода? Что его сбило? Я ничего не делал и ничего не ставил, кроме того, что мне здесь говорили. Что-то из этого сбило уведомления.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • KL FC Bot
      Автор KL FC Bot
      Отказаться от паролей и цифровых кодов по SMS, подтверждать вход в приложения и на сайты простым отпечатком пальца или улыбкой в камеру — именно так звучит обещание passkeys. А еще passkeys, в отличие от паролей, устойчивы к краже, поэтому новости об утечках вроде недавней, на 16 миллиардов учетных записей, можно будет читать, не хватаясь за сердце.
      Под разными названиями этот способ входа на сайты настойчиво рекомендуют WhatsApp, Xbox, Microsoft 365, YouTube и десятки других популярных сервисов. Но как выглядит использование пасскеев, они же ключи доступа, они же ключи входа, на практике? Мы подробно писали об этом в приложении к аккаунтам Google, а сегодня разберем, как поддерживают passkeys другие сервисы и платформы. В первом посте мы расскажем об основах использования passkeys на одном или нескольких устройствах, а во втором — разберем более сложные случаи, когда нужно войти в свой аккаунт на чужом компьютере, использовать Linux или же хранить ключи доступа на аппаратном брелоке-токене.
      Что такое passkey
      Passkey — это уникальный цифровой ключ входа, созданный для конкретного сайта или приложения. Он безопасно хранится на вашем устройстве: смартфоне, компьютере или специальном USB-брелоке (аппаратном токене) вроде YubiKey или Google Titan Security Key. В момент логина ваше устройство с помощью биометрии или ПИН-кода проверяет, что входите действительно вы. После этого оно отправляет сайту защищенный ответ, созданный на базе этого уникального ключа. Этот механизм хорошо защищает от кражи учетных записей, возможных при использовании паролей, обоими популярными способами — и через фишинговые атаки, и через взлом сайтов. Passkeys работают на устройствах Apple, Google и Microsoft, а при использовании облачной синхронизации в теории доступны на всех ваших устройствах. Подробнее о внутреннем устройстве passkeys — в предыдущем посте про ключи доступа.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article

×
×
  • Создать...