Перейти к содержанию

как проверить всю систему


Сергей С.В.

Рекомендуемые сообщения

поиск ничего не дал, но я нашол блокнот DoktorWeb и скопировал данные проверки,вот они--- C:

Это файлы обновлений скаченные Updater, что ему в них не понравилось.

А где ж тогда BackDoor.Tdss.based.3?!

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 68
  • Created
  • Последний ответ

Top Posters In This Topic

  • Сергей С.В.

    23

  • Mark D. Pearlstone

    21

  • apq

    16

  • _Strannik_

    3

Top Posters In This Topic

Posted Images

поиск ничего не дал, но я нашол блокнот DoktorWeb и скопировал данные проверки,вот они--- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736\kloehk.dll

C:\Documents and Settings\All Users\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736\kloehk.dll

C:\Fujitsu Siemens Computers\Programs\NIS2008TR\NIS2008TRinstall.vbs - перемещен

C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736\kloehk.dll

C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736\kloehk.dll - удален

C:\Documents and Settings\All Users\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736\kloehk.dll - удален

C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736\kloehk.dll - удален

Master Boot Record HDD1 - OK

Active OS/2 or WinNT Boot Sector HDD1 - OK

OS/2 or WinNT Boot Sector HDD1 - OK

может эта информация поможет?

вот что было написано ниже---Объектов проверено: 683315

Инфицированных: 5

Инфицированных модификациями: 0

Подозрительных: 1

Рекламных программ: 0

Программ дозвона: 0

Программ-шуток: 0

Потенциально опасных программ: 0

Программ взлома: 0

Исцелено: 0

Удалено: 2

Переименовано: 0

Перемещено: 0

Проигнорировано: 0

Скорость проверки: 63 Kb/s

Время проверки: 06:23:30

Ссылка на комментарий
Поделиться на другие сайты

вот что было написано ниже---Объектов проверено: 683315

В общем ясно, информации об инфицированных объектах я не получу. Обратитесь в Уничтожение вирусов, как планировали.

Ссылка на комментарий
Поделиться на другие сайты

Это файлы обновлений скаченные Updater, что ему в них не понравилось.

А где ж тогда BackDoor.Tdss.based.3?!

вот такая была информация при проверке--kloehk.dll;C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736;BackDoor.Tdss.based.3;Óäàëåí

Ссылка на комментарий
Поделиться на другие сайты

вот такая была информация при проверке--kloehk.dll;C:\ProgramData\Kaspersky Lab\AVP9\Data\Updater\Temporary Files\rollback\patch\AutoPatches\kav9exec\9.0.0.736;BackDoor.Tdss.based.3;Óäàëåí

Этот файл у вас удалён?

Ссылка на комментарий
Поделиться на другие сайты

В общем ясно, информации об инфицированных объектах я не получу. Обратитесь в Уничтожение вирусов, как планировали.

спосибо за помощь,удачи Вам!

 

Этот файл у вас удалён?

пробую искать,найду выложу..

Ссылка на комментарий
Поделиться на другие сайты

Ребята, читая эту тему я задался вопросом к Вам же ... Объясните мне как правильно пользоваться утилитой Cureit ? Просто эта мой антивирусный продукт №2 после антивируса Касперского. Я давно её использую и ни с антивирусом Касперского ни с кем то ещё она ни когда ни конфликтовала и всё лечила исправно. Напрашивается вывод что Cureit используется ни правильно или я чего то ни догоняю ....?:unsure:

 

Вот опишите для начала как вы проверяете этой утилитой компьютер? Ваши действия ?

Ссылка на комментарий
Поделиться на другие сайты

Ребята, читая эту тему я задался вопросом к Вам же ... Объясните мне как правильно пользоваться утилитой Cureit ? Просто эта мой антивирусный продукт №2 после антивируса Касперского. Я давно её использую и ни с антивирусом Касперского ни с кем то ещё она ни когда ни конфликтовала и всё лечила исправно. Напрашивается вывод что Cureit используется ни правильно или я чего то ни догоняю ....?:unsure:

 

Вот опишите для начала как вы проверяете этой утилитой компьютер? Ваши действия ?

 

Dr.Web CureIt! не требует установки, не конфликтует ни с одним антивирусом, а значит, на время сканирования не требуется отключать установленный антивирус другого производителя.

 

Запускаете утилиту, предлагает выполнить быструю проверку. Выполняем. После окончания можем выбрать полную проверку или проверку отдельного "места".

Также после быстрой проверки можно полазить в настройках и изменить всё что хочется.

 

В принципе ничего сложного.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Запускаете утилиту, предлагает выполнить быструю проверку. Выполняем. После окончания можем выбрать полную проверку или проверку отдельного "места".

Также после быстрой проверки можно полазить в настройках и изменить всё что хочется.

 

В принципе ничего сложного.

 

Согласен ... Я все эти действия делаю в безопасном режиме - по мойму как то эффективнее . А ты в каком .......? :unsure: Вот честно ни знаю: В чём разница? Хотя в безопасном режиме сразу отключаются все возможные конфликтные стороны вопроса - это мысли в слух. Или я ни прав?

Ссылка на комментарий
Поделиться на другие сайты

Согласен ... Я все эти действия делаю в безопасном режиме - по мойму как то эффективнее . А ты в каком .......? :unsure: Вот честно ни знаю: В чём разница? Хотя в безопасном режиме сразу отключаются все возможные конфликтные стороны вопроса - это мысли в слух. Или я ни прав?

В безопасном режиме не работают те процессы (например вредоносных программ), которые могут мешать при проверке или скрывать вредоносные объекты.

Ссылка на комментарий
Поделиться на другие сайты

Запускаете утилиту, предлагает выполнить быструю проверку. Выполняем. .

он не предлагает, а выполняет сразу :unsure:

 

Согласен ... Я все эти действия делаю в безопасном режиме

это стоит делать в безопасном тогда когда сложное заражение и ПК в обычном не грузится, а так никчему. всегда юзаю в обычном, параллельно работает KIS, проблем нет :)

Ссылка на комментарий
Поделиться на другие сайты

он не предлагает, а выполняет сразу :unsure:

Он спрашивает, а ты соглашаешься, нажав кнопку ОК. Это не так важно, чтобы об этом писать, apq.

Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone, может и не сильно важно, но я вас правильно поправил :unsure:. утилита спрашивает разрешение на запуск проверки, быстрое сканирование проводится автоматом, без вашего подтверждения, это процедура в ней "по умолчанию"

post-12586-1266089674_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Сергей С.В., можно для спокойствия еще пройти проверку в разделе Уничтожение вирусов

обьясните;мне надо пройти проверку утилитой avz4 или чем то другим(если честно то я запутался уже)?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
    • Grandmanmakc
      От Grandmanmakc
      проверил через курейт, сразу выдало этот вирус, начал разбираться, искать его, нашел в расширениях браузера edge, удалил это расширение, но проблема осталась, в курейте сейчас ничего не находит
      CollectionLog-2024.08.06-08.55.zip
    • VirranS
      От VirranS
      Здравствуйте, после скачивания Sapphire для SonyVegas начал сильно лагать компьютер и сильное падение фпс со 100 до 20 во всех играх. 
      Проверял Dr.web curlet. 
      Sapphire удалил. Если завершить процесс через диспетчер повышается фпс, но через пару секунд консоль опять включается и сильное падение фпс. 
      Логи и  скрин прикладываю.

      CollectionLog-2024.06.19-15.22.zip
    • KL FC Bot
      От KL FC Bot
      Мы регулярно рассказываем о том, что современные киберпреступники не оставляют без внимания операционные системы на базе Linux. Совсем недавно мы публиковали серию постов о вредоносном коде в наборе утилит с открытым исходным кодом XZ Utils, который успел попасть в несколько популярных сборок Linux; писали о Linux-импланте для трояна DinodasRAT, также известного как XDealer; предупреждали о бэкдоре в троянизированной версии Free Download Manager. Тем не менее это не сильно вредит стойкости мифа о неподверженности Linux киберугрозам: компании не часто выделяют бюджет на защиту машин под управлением этой операционной системы. Поэтому мы выпустили специализированный продукт, позволяющий бесплатно проверить Linux-компьютер на наличие современных угроз — Kaspersky Virus Removal Tool (KVRT) for Linux.
      Что такое Kaspersky Virus Removal Tool for Linux и зачем оно нужно
      KVRT for Linux не защитный продукт — он не умеет в режиме реального времени отслеживать попытки атак на ваш компьютер или сервер. Это бесплатное приложение для сканирования компьютеров под управлением ОС семейства Linux и избавления их от обнаруженных угроз. Оно позволяет выявлять релевантное вредоносное и рекламное ПО, равно как и легальные программы, которые могут быть использованы злоумышленниками для атак.
      При помощи KVRT for Linux можно сканировать 64-битные операционные системы для архитектуры x86_64. Список дистрибутивов, на которых приложение гарантированно работает, приведен вот здесь, впрочем, если используемой вами системы нет в списке, все равно стоит попробовать — с высокой долей вероятности оно заработает. В рамках этой проверки наше приложение исследует системную память, объекты автозапуска, загрузочные секторы компьютера и все файлы в операционной системе на наличие вредоносных приложений. Оно проверяет файлы всех форматов, в том числе упакованные в архивы.
       
      Посмотреть статью полностью
    • Sashok103
      От Sashok103
      Здравствуйте! Имеется такая проблема: после установки ПО подхватил вирусы и майнер. 
      Что бы попытаться решить эту проблему, пробовал самостоятельно методы по их удалению с помощью просмотра советов в Интернете. 
      Например при запуске ПК, у меня сразу же отображались командная строка и Windows PowerShell на пару секунд, исходя из которых они делали внедрение своих вредоносных команд в мою систему.
      Изучая это всю ночь, мне таки удалось удалить в пути C:\ProgramData\ папки с вредоносным содержимым (Папка Setup, папка RealtekHD, папка WindowsTask и папка Windows Tasks Service).
      и теперь, после запуска системы, диспетчер задач больше не закрывается автоматически, блокнот с файлом hosts и сама папка ProgramData, но я всё равно заметил, что возможно какие-то команды при запуске Windows всё ещё включаются (но появляется теперь только командная строка). 
      Увидел похожее обращение на вашем сайте и решил так же воспользоваться такой возможностью.
      Прикрепил логи результатов из программы AV_block_remover
      Заранее спасибо!
      AV_block_remove_2024.05.20-09.23.log

×
×
  • Создать...