Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Обнаружена активная угроза, которую не удаётся убрать никак. 

 

!.png.8df9bf49583cf5d96a799d7ef572963b.png

Обычно в меню быстрого доступа как на скриншоте, есть запустить задачу и там полная проверка.

Тут такого нет. В задачах если полную проверку запустить, то там требуется плагин, как вот здесь, я писал 

плагин скачиваю, устанавливаю, перезапускаю консоль всё равно требует тот же плагин. 

Подскажите пожалуйста, что делать

Опубликовано
5 часов назад, zilon сказал:

Подскажите пожалуйста, что делать

Здравствуйте, какая точная версия программы безопасности установлена на хосте? 

Опубликовано

Укажите версию кес установленную и версию плагина.

Опубликовано
17 часов назад, mike 1 сказал:

Здравствуйте, какая точная версия программы безопасности установлена на хосте? 

 

Версия программы 11.5.0.590

Версия агента администрирования 13.0.0.11247

 

17 часов назад, oit сказал:

Укажите версию кес установленную и версию плагина.

 

Kaspersky Endpoint Security 11.9.0 для Windows 11.9.0.351

и 

Kaspersky Endpoint Security 11.2.0 для Linux 11.2.0.133

Опубликовано

Версия плагина у вас для кесл (это Линукс), скачайте для кес

Версия плагина у вас для кесл (это Линукс), скачайте для кес

https://support.kaspersky.ru/9333

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • chayagolik
      Автор chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
    • Enei
      Автор Enei
      Помогите пожалуйста. На пк обнаружил вирус. Касперский не устанавливается, ошибка с синим экраном. Dr. Web видит, но не удаляет. Утилита AdwCleaner удалила некоторые, но не все. Она видит два файла: 1)С\Windows\System32\drivers\WinmonProcessMonitor.sys. (файл)   2) C\Windows\rss (папка). Пишет, что перемещены в карантин, но удалить не могу.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
    • scaramuccia
      Автор scaramuccia
      В процессах постоянно висит виндовый калькулятор. Пишут, что это нормально, так как другие приложения используют калькулятор для вычисления. Хотя непонятно, зачем им для вычислений нужен калькулятор, сами считать не умеют?
      Смущает, что в свойствах процесса указана неизвестная учетная запись. Что это за запись?

       
      Сообщение от модератора thyrex Перемещено из раздела Компьютерная помощь
×
×
  • Создать...