Перейти к содержанию

Рекомендуемые сообщения

Приветствую, сегодня один чел попросил посмотреть комп, на компе стоял КАВ 2009, потом установил ему КАВ 2010, все норм но тут вдруг откуда не возмись балун на рег файл, мне стало интересно что же это, так как КАВ 2009 не детектил.

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"UnKIS"="wscript.exe //b C:\\DOCUME~1\\Admin\\LOCALS~1\\Temp\\UnKIS.vbs"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
"C:\\WINDOWS\\system32\\drivers\\klif.sys"=-
"C:\\WINDOWS\\system32\\drivers\\kl1.sys"=-
"C:\\WINDOWS\\system32\\drivers\\klbg.sys"=-
"C:\\WINDOWS\\system32\\drivers\\klfltdev.sys"=-
"C:\\WINDOWS\\system32\\drivers\\klim5.sys"=-
"C:\\WINDOWS\\system32\\drivers\\klim6.sys"=-
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 2009\\avp.exe"=-

 

1d7Y2E24on.png

 

Мне интересно узнать функции этого рег файла, потому что рядом с ним еще vbs скрипт :(

Изменено пользователем Eziz Mahtumow
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 38
  • Created
  • Последний ответ

Top Posters In This Topic

  • rabbit

    12

  • sergio342

    9

  • Самогонщик

    8

  • ROME'D'ROS

    4

Top Posters In This Topic

Popular Posts

Строгое предупреждение от модератора Elly ещё одно обвинение лк в нарушении закона без доказательств будет наказано предупреждением в виде премодерации сообщений. прежде, чем обвинять, надо думать о

Posted Images

По моему на оф.форум была такая тема и еще архив был. Я его отправил в вир.лаб там ответили это

Здравствуйте,

 

 

UnKIS.reg_ - Trojan.WinREG.AntiAV.a

 

Этот файл определяется антивирусом. Обновите антивирусные базы.

 

UnKIS.vbs_ - Trojan.VBS.KillAV.ae

 

Детектирование файла будет добавлено в следующее обновление.

Дата 27,08,2009

Ссылка на сообщение
Поделиться на другие сайты

Решил поэксперементировать, удалил строчку: "UnKIS"="wscript.exe //b C:\\DOCUME~1\\Admin\\LOCALS~1\\Temp\\UnKIS.vbs", перестал детектиться, это я просто, оффтоп))

Ссылка на сообщение
Поделиться на другие сайты

Это файлы от утилиты удаления, создаются во временной папке при её запуске. После перезагрузки должны удаляться.

Ссылка на сообщение
Поделиться на другие сайты

sergio342

По чему они тогда занесены в сегнетурный детект и при этом вирлаб так же подтвердил что это вирус? Это как так? Или ЛК уже внедряет в свои продукты зловредные скрипты и потом их детектит?

Ссылка на сообщение
Поделиться на другие сайты

Ну это точно не ко мне вопрос :(

В какой-то степени он злвредный, так как выносит продукт...

Изменено пользователем sergio342
Ссылка на сообщение
Поделиться на другие сайты

Хороший ход, компания написал продукт потом пишет утилку по удалению, и при этом говорит что это вирус.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.