Перейти к содержанию

нужна утилита


Рекомендуемые сообщения

Добраться по пути, который я указал. Это файлы от AVP Tool, который вы пытались удалить. Удаление их безопасно.

 

лучше и правильнее воспользоваться скриптом, если через диспетчер устройств удалилось не всё чисто.

n-s-p

скачать AVZ

в нём выполнить скрипт (файл - выполнить скрипт, перед выполнением проверьте синтаксис скрипта на случай ошибки копирования отсюда)

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('avptool_setupdrv');
SetServiceStart('avptool_setupdrv', 4);
StopService('avptool_setupdrv');
DeleteService('09029801');
SetServiceStart('09029801', 4);
StopService('09029801');
DeleteService('15792731');
SetServiceStart('15792731', 4);
StopService('15792731');
DeleteService('30404231');
SetServiceStart('30404231', 4);
StopService('30404231');
DeleteService('65033291');
SetServiceStart('65033291', 4);
StopService('65033291');
DeleteService('91787531');
SetServiceStart('91787531', 4);
StopService('91787531');
DeleteService('09029802');
SetServiceStart('09029802', 4);
StopService('09029802');
DeleteService('15792732');
SetServiceStart('15792732', 4);
StopService('15792732');
DeleteService('30404232');
SetServiceStart('30404232', 4);
StopService('30404232');
DeleteService('65033292');
SetServiceStart('65033292', 4);
StopService('65033292');
DeleteService('91787532');
SetServiceStart('91787532', 4);
StopService('91787532');
DeleteService('6503329');
SetServiceStart('6503329', 4);
StopService('6503329');
DeleteFile('C:\Windows\system32\DRIVERS\09029801.sys');
DeleteFile('C:\Windows\system32\DRIVERS\15792731.sys');
DeleteFile('C:\Windows\system32\DRIVERS\30404231.sys');
DeleteFile('C:\Windows\system32\DRIVERS\65033291.sys');
DeleteFile('C:\Windows\system32\DRIVERS\91787531.sys');
DeleteFile('C:\Windows\system32\DRIVERS\09029802.sys');
DeleteFile('C:\Windows\system32\DRIVERS\15792732.sys');
DeleteFile('C:\Windows\system32\DRIVERS\30404232.sys');
DeleteFile('C:\Windows\system32\DRIVERS\65033292.sys');
DeleteFile('C:\Windows\system32\DRIVERS\91787532.sys');
DeleteFile('C:\Windows\system32\DRIVERS\6503329.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Изменено пользователем Roman_Five
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

лучше и правильнее воспользоваться скриптом, если через диспетчер устройств удалилось не всё чисто.

У него KIS, можно и через него сделать.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

У него KIS, можно и через него сделать.

как правило, хелперы не рекомендуют использовать KIS, если есть возможность запустить AVZ.

не спрашивайте, почему. не знаю.

Ссылка на комментарий
Поделиться на другие сайты

как правило, хелперы не рекомендуют использовать KIS, если есть возможность запустить AVZ.

не спрашивайте, почему. не знаю.

скрипт avz сделал,все получилось я надеюсь. :)

Ссылка на комментарий
Поделиться на другие сайты

n-s-p, вроде как всё нормально.

Я очень доволен.Спасибо.Сейчас буду ie обновлять,с утра при каждом входе на форум пароль стали запрашивать,и вообще себя вел комп.неадекватно.По этому и прогонял virus removal tool.

Изменено пользователем n-s-p
Ссылка на комментарий
Поделиться на другие сайты

Я очень доволен.Спасибо.Сейчас буду ie обновлять,с утра при каждом входе на форум пароль стали запрашивать,и вообще себя вел комп.неадекватно.По этому и прогонял virus removal tool.

В KIS те же ж базы, что и в AVP Tool.

Ссылка на комментарий
Поделиться на другие сайты

Получается,что полной проверкой кис2010 качество будет таким же ?

Даже лучше. Если уж хотите другую проверку, то проверяйте Kaspersky Rescue CD.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сейчас буду ie обновлять,с утра при каждом входе на форум пароль стали запрашивать,и вообще себя вел комп.неадекватно.По этому и прогонял virus removal tool.

 

очистите папку TEMP, временные файлы IE и куки (вручную или через Ccleaner)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • djjg25
      Автор djjg25
      Касперский вирус ремовал тул нашёл 37 вирусов. Я не знаю как вирус попал на мой пк и что с ним делать. Антивирусов никогда на этот компьютер не ставил, только на прошлый, диск от которого вставил в этот. Пользуюсь только виндоус дефендером. 
      CollectionLog-2024.03.27-18.39.zip
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • KL FC Bot
      Автор KL FC Bot
      Когда год назад Microsoft анонсировала функцию «фотографической памяти» Recall для компьютеров Copilot+ PC, эксперты ИБ забили тревогу. Многочисленные недостатки Recall серьезно угрожали конфиденциальности, и в Редмонде отложили запуск, чтобы доработать решение. Видоизмененный Recall появился в сборках Windows Insider Preview с апреля 2025 года, а в мае 2025 года стал широко доступен на компьютерах, имеющих нужное оборудование. Суть Recall не изменилась — компьютер запоминает все ваши действия, постоянно делая скриншоты и распознавая с применением OCR их содержимое. Но защита этих данных серьезно улучшена. Насколько это меняет общую ситуацию с Recall и стоят ли некоторые его удобства возможной потери контроля над личной информацией?
      Что изменилось во втором выпуске Recall
      Со времен первого анонса, о котором мы подробно писали, в Microsoft адресно проработали основные претензии экспертов ИБ.
      Во-первых, Recall теперь активируется только с разрешения пользователя при первоначальной настройке системы. Интерфейс не навязывает пользователям выбор визуальными трюками вроде выделения кнопки «Да».
      Во-вторых, файлы базы данных Recall теперь шифруются, а хранение ключей и криптографические операции организованы на базе аппаратного модуля защиты TPM, так что их извлечение стало значительно сложнее.
      В-третьих, специальный фильтр пытается не сохранять ни скриншоты, ни тексты, если на экране находится потенциально секретная информация: окно браузера в режиме инкогнито, окно ввода платежных данных, карточки в менеджере паролей и так далее. Важен акцент на слове «пытается» — все тестеры описывают многочисленные случаи, когда конфиденциальные данные проскочили фильтр и оказались в базе распознавания.
       
      View the full article
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • ACZ
      Автор ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
×
×
  • Создать...