Перейти к содержанию

KIS 2009 обнаружил троянские программы [OK]


Dzon

Рекомендуемые сообщения

Купил компьютерный журнал закинул в дисково CD и KIS 2009 -ый выдал обнаружена троянская программа. В это время KIS 2009 был установлен

в автоматический режим, но в записях отчёта почему-то нет отметки,что вредоностные программы удалены. Комп под ограниченной учёткой юзера.

Напишите,что надо делать?

Ссылка на комментарий
Поделиться на другие сайты

С диска то он их не удалит, а вот в комп пропустить не должен. Он у тя на втрором скрине их и не нашёл (потому что они на компакте остались)...

Ссылка на комментарий
Поделиться на другие сайты

Купил компьютерный журнал закинул в дисково CD и KIS 2009 -ый выдал обнаружена троянская программа. В это время KIS 2009 был установлен

в автоматический режим, но в записях отчёта почему-то нет отметки,что вредоностные программы удалены. Комп под ограниченной учёткой юзера.

Напишите,что надо делать?

Если H:\ это дисковод, то как он удалит... а что отреагировал это хорошо, значит не пустил.

Ссылка на комментарий
Поделиться на другие сайты

а вот в комп пропустить не должен

 

После обнаружения троянов KIS 2009 в главном окне статус защиты компьютера сигнализировал красным цветом. В главном окне статуса

защиты, который был отмечен красным цветом нажал "Исправить", в следующем окне рядом с кнопкой вид ,расположенной вверху окна нажал рядом расположенную кнопку.

Цвет статуса защиты сразу в главном окне изменился на зелёный цвет, прокоментируйте правильно ли поступил и что можно было сделать ещё

чтобы предотвратить заражение компьютера вредоностной программой?

Ссылка на комментарий
Поделиться на другие сайты

После обнаружения троянов KIS 2009 в главном окне статус защиты компьютера сигнализировал красным цветом. В главном окне статуса

защиты, который был отмечен красным цветом нажал "Исправить", в следующем окне рядом с кнопкой вид ,расположенной вверху окна нажал рядом расположенную кнопку.

Цвет статуса защиты сразу в главном окне изменился на зелёный цвет...

Вылечили систему от вируса. Вернее попытались... Если вирус обычный и легко удаляемый, тогда считайте,

что машина чиста, а если будет после исправления появляться снова и снова, значит удаляется специальной утилитой, к примеру avz.

Ссылка на комментарий
Поделиться на другие сайты

Вылечили систему от вируса. Вернее попытались

 

Запускать утилиту для лечения AVZ надо также под ограниченной учётной записью пользователя под которой произошло заражение или заходить в систему под админом и затем запускать утилиту?

 

Если вирус обычный и легко удаляемый, тогда считайте,

что машина чиста, а

 

И как определить, что машина чиста?

Ссылка на комментарий
Поделиться на другие сайты

Сделать логи AVZ) (можно под учёткой юзера).

 

Откуда можно скачать утилиту AVZ 4 ?

Под ограниченной учётной записью пользователя её можно скачать?

 

Вернее попытались

 

После обнаружения троянов KIS 2009 и при выходе в сеть индикатор жёсткого диска был слишком активен в течении сорока секунд, что насторажило - даже при обновлении KIS 2009 он иногда только моргает, а тут трещал очень сильно.

 

. Он у тя на втрором скрине их и не нашёл (потому что они на компакте остались)...

 

1. В настоящее время- статус светофора в главном окне постоянно зелёного цвета, это значит,что заражение не произошло и всё исправлено правильно?

2. Если не исправлено и заражение сохраняеться в главном окне статус -светофора будет постоянно красного цвета?

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Откуда можно скачать утилиту AVZ 4 ?

Dzon, кхм-кхм... А еще активист - нехорошо. Правила читать!

 

1. В настоящее время- статус светофора в главном окне постоянно зелёного цвета, это значит,что заражение не произошло и всё исправлено правильно?

2. Если не исправлено и заражение сохраняеться в главном окне статус -светофора будет постоянно красного цвета?

1. Не факт.

2. Не факт.

Ссылка на комментарий
Поделиться на другие сайты

Dzon, кхм-кхм... А еще активист - нехорошо. Правила читать

 

Пробовал скачать AVZ по ссылке источника правил, не качаеться может из-за работы под ограниченной учётной записью подскажите.

Ссылка на комментарий
Поделиться на другие сайты

:\WINDOWS\system32\ezShellStart.exe прописана в реестре в качестве параметра Userinit.

Известно, что это?

 

 

Точно сказать не могу.

 

На компе установлена игра Easy Magic Desktop и служба ezntsvc C:\Windows\system32\ezNTSvc.exe может к ней относиться вышеуказанный

ключ в реестре?

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего с Userinit это действительно проделки Easy Magic Desktop. На скриншотах не видно полного имени всех файлов, где нашло заразу.

Иногда авторы программа используют упаковщики, которыми очень часто свои творения используют авторы вирусов. Это также может быть причиной срабатывания

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...