Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Скачал Касперского 2010(KAV 9.0.710 бета версия) , поставил. Перед этим снёс систему, отформатировал винт (как "С" так и "D"). После того как всё восстановил, просканировал новым антивирусом и жил спокойно целых 5 дней. Но сегодня получил сообщение , что на "С" осталось мало места! Обнаружил что на C:\\ Documents and Settings\ All Users\Application Data\Kapersky Lab засажено 19 Гб ? Отключил защиту, но место на винчестере тает на глазах. Помогите!

Опубликовано

Добро пожаловать на форум

 

1. не используйте бета-версии, если не знаете все их особенности. Поставьте 463й билд

2. Отключите трассировки

Опубликовано
Добро пожаловать на форум

 

1. не используйте бета-версии, если не знаете все их особенности. Поставьте 463й билд

2. Отключите трассировки

Подскажите путь к трассировкам.

Опубликовано (изменено)

Откройте главное окно программы, нажмите ссылку Поддержка в левой нижней части окна, затем нажмите ссылку Трассировки. В разделе Трассировка нажмите кнопку Включить. Дальше зайдите в папку, где хранятся трассировки:

Для операционной системы Microsoft Windows Vista - C:\ProgramData\Kaspersky Lab\

Для операционной системы Microsoft Windows XP - C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\

Файлы трассировок создаются в текстовом формате txt с уникальным именем: [AVP]_[Версия продукта]_[Дата создания]_[Время создания]_[Случайные символы]_[Тип трассировки]. Например, AVP.9.357_06.27_14.50_b78.ALL.log.

Выгрузите KIS/KAV (нажмите правой кнопкой мыши в трее по стилизованной букве "К" => Выход), найдите все файлы трассировок, и удалите их.

Изменено пользователем mvs
Опубликовано

Я восхищен оперативностью ответов! Большое всем спасибо! Всё получилось.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
×
×
  • Создать...