Перейти к содержанию

вирус или червь?


Рекомендуемые сообщения

вчера назначила проверку AVZ-в итоге Касперский выдал что:AVZ.exe-PDM.worm.P2P.generic и поместил файл в карантин.

Удалила ту папку и распаковала AVZ из архива,правда базы старые,с ними и логи делала.

При выключении стало писать:закрытие сетевых подключений.

На днях скачала MBAM.exe и она выдала что-драйвер AVPTool-Rotkit.Agent.H

В журнале событий много ошибок DCOM и след.сообщение

В службах появилась какая то новая,я её запретила для профиля и удалила процесс через Autoruns.

Если есть проблемы-подскажите что делать,слишком много страннностей в последнее время.

логи прилагаю.

да,и вопрос-постоянно создаётся папка Recycler на логическом диске хотя оттуда ничего не удаляю.

Ссылка на комментарий
Поделиться на другие сайты

спасибо.MBAM удалила.

а как понять сообщение из журнала?и почему появляется корзина на диске Д-если я и удаляю с него то только вырезкой.удаляю эту корзину,потом опять захожу на диск-она тут как тут.

 

да вот ещё просьба-дайте ссылочку на свежий полиморфный AVZ и подскажите какие драйверы в скрытых устройствах принадлежат AVPtool,чтобы лишнего не удалить

Изменено пользователем ane4ka
Ссылка на комментарий
Поделиться на другие сайты

да вот ещё просьба-дайте ссылочку на свежий полиморфный AVZ

http://gjf.hotbox.ru/monk.pif

а как понять сообщение из журнала?и почему появляется корзина на диске Д-если я и удаляю с него то только вырезкой.удаляю эту корзину,потом опять захожу на диск-она тут как тут.

Да не трогайте вы ее.

и подскажите какие драйверы в скрытых устройствах принадлежат AVPtool,чтобы лишнего не удалить

Имя состоящее из цифр.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...