Активность
- Последний час
-
PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
Skorpionio ответил Skorpionio тема в Помощь в удалении вирусов
Addition.txt FRST.txt -
PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
Sandor ответил Skorpionio тема в Помощь в удалении вирусов
Хорошо. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. -
PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
Skorpionio ответил Skorpionio тема в Помощь в удалении вирусов
ClearLNK-2025.07.28_14.59.54.log CollectionLog-2025.07.28-15.14.zip -
Sandor подписался на PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
-
PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
Sandor ответил Skorpionio тема в Помощь в удалении вирусов
Здравствуйте! 1. Файл Check_Browser_Lnk.log из папки перетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. 2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Иван\AppData\Roaming\utorrent\UtorrentWeb.exe', ''); DeleteSchedulerTask('EdgeUpdate'); DeleteSchedulerTask('FreedomeHelper'); DeleteSchedulerTask('UpdateTorrent'); DeleteSchedulerTask('UpdateUTorrentV4'); DeleteSchedulerTask('uTorrent_v2UpdaterV5_t1738108663001'); DeleteSchedulerTask('uTorrent_v2UpdaterV6_t1738108665196'); DeleteFile('C:\Users\Иван\AppData\Roaming\utorrent\UtorrentWeb.exe', '64'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog. -
Skorpionio подписался на PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
-
PDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузки
Skorpionio опубликовал тема в Помощь в удалении вирусов
CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи: Событие: Обнаружен вредоносный объект Программа: setup Пользователь: DESKTOP-SFFOTKN\Иван Тип пользователя: Активный пользователь Компонент: Мониторинг активности Описание результата: Обнаружено Тип: Троянская программа Название: PDM:Trojan.Win32.Generic Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn Имя объекта: setup.exe Причина: Базы Дата выпуска баз: Сегодня, 28.07.2025 4:49:00 Событие: Процесс завершен Программа: setup Пользователь: DESKTOP-SFFOTKN\Иван Тип пользователя: Активный пользователь Компонент: Мониторинг активности Описание результата: Завершен Тип: Троянская программа Название: PDM:Trojan.Win32.Generic Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn Имя объекта: setup.exe Событие: Объект удален Программа: setup Пользователь: DESKTOP-SFFOTKN\Иван Тип пользователя: Активный пользователь Компонент: Мониторинг активности Описание результата: Удалено Тип: Троянская программа Название: PDM:Trojan.Win32.Generic Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn Имя объекта: setup.exe - Сегодня
-
Skorpionio присоединился к сообществу
-
системный администратор ограничил доступ к некоторым областям этого приложения
Sandor ответил АртёмБ тема в Помощь в удалении вирусов
Ещё ссылка.- 41 ответ
-
- windows defender
- антивирус
-
(и ещё 1 )
C тегом:
-
системный администратор ограничил доступ к некоторым областям этого приложения
АртёмБ ответил АртёмБ тема в Помощь в удалении вирусов
- 41 ответ
-
- windows defender
- антивирус
-
(и ещё 1 )
C тегом:
-
Начисление клабов за бета-тестирование
MiStr ответил MiStr тема в Рейтинговая система мотивации участников клуба
В обновлении рейтинга от 28.07.2025 начислены клабы за бета-тестирование MR22 для Kaspersky Standard/Plus/Premium. -
Рейтинг участников клуба сезона 2025-2026 по состоянию на 28.07.2025 (ник | количество клабов): Примечание: по состоянию на указанную дату учтены не все активности в связи с задержкой в поступлении и (или) обработке данных. Важная информация:
-
zeus3112 присоединился к сообществу
-
kust присоединился к сообществу
-
XenikaZ scored 100% in a quiz: Викторина по прошедшим событиям "Лаборатории Касперского"
-
D1mbl scored 100% in a quiz: Викторина по прошедшим событиям "Лаборатории Касперского"
-
Права главного сервера KSC в отношении подчиненного
cringemachine ответил cringemachine тема в Помощь по корпоративным продуктам
Спасибо. -
Права главного сервера KSC в отношении подчиненного
mike 1 ответил cringemachine тема в Помощь по корпоративным продуктам
Здравствуйте, с главного сервера нет. -
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
Права главного сервера KSC в отношении подчиненного
cringemachine опубликовал тема в Помощь по корпоративным продуктам
Добрый день. Существует ли функциональная возможность ограничить права главного сервера в отношении подчиненного? Например, чтобы администратор безопасности при подключении к подчиненному серверу из консоли главного сервера мог просматривать только вкладку Управляемые устройства и Лицензии Лаборатории Касперского? Поделитесь знаниями, пожалуйста. -
С Днём Рождения!
-
Да, может. А вы с ней можете поделиться лицензией по инструкции https://support.kaspersky.com/KPC/1.0/ru-RU/134048.htm
-
Благодарю за помощь, теперь все исправно работает
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Чайник55 (48)Вит35 (53)cashm (38)semin.98 --Elena-vorobey (51)
- Вчера
-
По очистке системы: Выполните скрипт очистки в uVS Выполните в uVS скрипт из буфера обмена. ЗАпускаем start,exe от имени Администратора (если не запущен) текущий пользователь, Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер. В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена" Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы. ;uVS v5.0.RC4.v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c OFFSGNSAVE regt 35 ;------------------------autoscript--------------------------- delref WMI:\\.\ROOT\SUBSCRIPTION\.[NUT] delall %SystemDrive%\PROGRAMDATA\AUX..\SHELLEXT.DLL delall %SystemDrive%\PROGRAMDATA\CLASSIC.{BB64F8A7-BEE7-4E1A-AB8D-7D8273F7FDB6}\NUN.BAT delall %SystemDrive%\PROGRAMDATA\AUX..\DEVICEID.DLL delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02 apply deltmp delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID] delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID] delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID] delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID] delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID] delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID] delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID] delref {05E95079-6931-45C1-AC05-4CC75DB1A236}\[CLSID] delref %Sys32%\DRIVERS\VMBUSR.SYS delref {21E17C2F-AD3A-4B89-841F-09CFE02D16B7}\[CLSID] delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL delref %Sys32%\BLANK.HTM delref %SystemDrive%\PROGRAM FILES\PDF24\SHELLEXT.DLL delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\AUTODESK SHARED\NETWORK LICENSE MANAGER\LMGRD.EXE delref %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\DEFINITION UPDATES\{DAA3CB07-B34F-4E36-9451-E14C8719F974}\MPKSLDRV.SYS delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\112.0.5615.121\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН CHROME delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\138.0.7204.101\RESOURCES\NETWORK_SPEECH_SYNTHESIS/MV3\GOOGLE NETWORK SPEECH delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\112.0.5615.121\RESOURCES\PDF\CHROME PDF VIEWER delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\112.0.5615.121\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\138.0.7204.101\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\119.0.6045.200\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН CHROME delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\119.0.6045.200\RESOURCES\PDF\CHROME PDF VIEWER delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\119.0.6045.200\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\136.0.7103.48\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\113.0.1774.42\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_CLIPBOARD\MICROSOFT CLIPBOARD EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\113.0.1774.42\RESOURCES\EDGE_SUPPRESS_CONSENT_PROMPT\SUPPRESS CONSENT PROMPT delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\MEDIA_INTERNALS_SERVICES\MEDIA INTERNALS SERVICES EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_COLLECTIONS\EDGE COLLECTIONS delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\MICROSOFT_WEB_STORE\MICROSOFT STORE delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_FEEDBACK\EDGE FEEDBACK delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\MICROSOFT_VOICES\MICROSOFT VOICES delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\CRYPTOTOKEN\CRYPTOTOKENEXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_PDF\MICROSOFT EDGE PDF VIEWER delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\WEBRTC_INTERNALS\WEBRTC INTERNALS EXTENSION delref F:\SETUP.EXE delref F:\AUTORUN.EXE delref G:\AUTORUN.EXE delref %SystemRoot%\TEMP\2BB2EA1C-C0DC-4E13-95DA-DFC07C5A7EC8\MPRECOVERY.EXE delref %SystemRoot%\TEMP\2BB2EA1C-C0DC-4E13-95DA-DFC07C5A7EC8\MPSIGSTUB.EXE delref %SystemDrive%\USERS\XPURI\APPDATA\LOCAL\TEMP\.OPERA\4C9D63DEF762\INSTALLER.EXE delref %SystemRoot%\TEMP\A5087F64-E085-4024-A1E0-FB896F407DF0\MPSIGSTUB.EXE delref %SystemRoot%\TEMP\05D2E2BC-8D83-4E1E-B1F6-7A7AB6286EBEMPCOMMU\MPAM-FE.EXE delref %SystemRoot%\TEMP\A532F56F-41DA-4178-878F-9405A6C8922F\DISMHOST.EXE delref %SystemDrive%\PROGRAM FILES\PORTRAIT DISPLAYS\HP DISPLAY CONTROL SERVICE\DEVICECHECK.EXE ;------------------------------------------------------------- REGT 40 restart После перезагрузки системы: Добавьте файл дата_времяlog.txt из папки откуда запускали uVS + добавьте новые логи FRST для контроля
- 3 ответа
-
- trojan
- trojan.win32
-
(и ещё 2 )
C тегом:
-
На моём ПК стоит Антивирус Касперского. Лицензия на два устройства. Дубликат этого ПО установлен на компьютере дочери. Вопрос: может ли она создать свой личный кабинет, чтобы иметь возможность зайти на MY Kaspersky? Сообщение от модератора kmscom Тема перемещена из Технического раздела.
-
Nikolaj.Grinyow присоединился к сообществу
-
Итоги Гран При Бельгии: Пиастри - Норрис - Леклер
-
[РЕШЕНО] Не удаляется вирус Trojan.win32.Agentb.adkr
thyrex ответил woi12 тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
системный администратор ограничил доступ к некоторым областям этого приложения
thyrex ответил АртёмБ тема в Помощь в удалении вирусов
https://dropmefiles.com/kPUKO- 41 ответ
-
- windows defender
- антивирус
-
(и ещё 1 )
C тегом:
-
По возможности исправьте: Microsoft Office LTSC профессиональный плюс 2021 - ru-ru v.16.0.14332.20624 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ Приложение NVIDIA 11.0.3.218 v.11.0.3.218 Внимание! Скачать обновления Figma v.124.6.3 Внимание! Скачать обновления Microsoft OneDrive v.25.122.0624.0004 Внимание! Скачать обновления 7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ WinRAR 7.11 (64-разрядная) v.7.11.0 Внимание! Скачать обновления Discord v.1.0.9028 Внимание! Скачать обновления Zoom v.5.17.11 (34827) Внимание! Скачать обновления Viber v.22.6.1.0 Внимание! Скачать обновления SoftEther VPN Client v.4.43.9799 Внимание! Скачать обновления qBittorrent v.5.0.2 Внимание! Скачать обновления Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u461-windows-x64.exe - Windows Offline (64-bit))^ Spotify v.1.2.68.528.g50f97d42 Внимание! Скачать обновления ---------------------------- [ UnwantedApps ] ----------------------------- Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. На этом закончим.
-
[РЕШЕНО] Не могу вылечить вирусы HEUR:Trojan.Multi.GenBadur.genw, HEUR:Trojan.JS.Trolec.gen и HEUR:Trojan.Script.Agent.gen
thyrex ответил Владимир А.К. тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
[РЕШЕНО] Не могу вылечить вирусы HEUR:Trojan.Multi.GenBadur.genw, HEUR:Trojan.JS.Trolec.gen и HEUR:Trojan.Script.Agent.gen
thyrex ответил Владимир А.К. тема в Помощь в удалении вирусов
Да, папку с карантином FRST можно удалить.