Перейти к содержанию

После лечения в службе 911


Рекомендуемые сообщения

здравствуйте.

возможно я ошибся с темой, прошу тогда поправить...

в ходе лечения в службе 911 собирается папка карантина quarantine.zip

после окончания лечения решил удалить данную папку, но после перезагрузки она снова появилась...

пробовал отключать полностью KIS, но после перезагрузки она вновь появилась...

как ее удалить и почему не удаляется то обычными способами?

Изменено пользователем woozle
Ссылка на комментарий
Поделиться на другие сайты

попробуйте в AVZ в стандартных скриптах выполнить скрипт полного удаления следов AVZ из системы, затем перезагрузитесь и пробуйте удалять карантин

Ссылка на комментарий
Поделиться на другие сайты

А почему вы решили, что тут форум поддержки 911?

 

я не знаю где таковой находится, но предполагаю, что некоторые хелперы помогающие в этом разделе имеют к ней некоторое отношение.

вот и решил спросить на данном форуме, если же нет, то хотелось бы узнать где можно разместить свой вопрос?

 

папка создавалась вот таким скриптом утилиты AVZ выполнялся скрипт в KIS2010:

 

var

FSavePath : string;

begin

FSavePath := NormalDir(RegKeyStrParamRead('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop'));

CreateQurantineArchive(FSavePath+'quarantine.zip');

end.

Ссылка на комментарий
Поделиться на другие сайты

woozle, в первый раз такое слышу...странно...

 

akoK,как вы думаете,может нужно запустить скрипт удаления архива через AVZ(используя AVZGuard) и зачистить следы?

Как будто у архива-карантина самозащита от удаления... :) не пойму...

 

P.S. : woozle,вы не могли бы дать полный адрес архива-карантина?

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!У меня такая же проблема!Создавал вопрос....Вот письмо из службы поддержки,сегодня пришло.Сам еще не выполнил!

Kaspersky Lab Support кому: мне

Показать подробные сведения 13:43 (7 ч. назад)

 

2010.04.28, 14:43 - Ilya Dmitriev:

 

Здравствуйте.

 

Выполните, пожалуйста, следующие действия:

 

Действие первое.

 

• скачайте архив avz4.zip из приложения к письму и сохраните его на Рабочем столе

• распакуйте архив (например, с помощью программы WinZip) на Рабочий стол

• откройте папку avz4

• запустите файл avz.exe

• выберите меню Файл

• выберите пункт меню Запустить сканирование

• дождитесь результатов сканирования

 

 

Действие второе.

 

• выберите меню Файл (той же утилиты AVZ)

 

Выберите из списка 'Восстановление настроек системы', отметьте пункты 1, 6, 11, 17, нажмите 'Выполнить отмеченные операции'.

 

С уважением,

Служба технической поддержки

ЗАО "Лаборатория Касперского"

Изменено пользователем Игорьwerik
Ссылка на комментарий
Поделиться на другие сайты

вот... сделал отчет GSI :

 

http://www.getsysteminfo.com/read.php?file...mp;key=8Y4tfmsL

 

GetSystemInfo_ДАНИЛ_ПК_Данил_2010_05_02_19_17_03.zip

 

Выполните скрипт в avz

 

Код

begin

ExecuteRepair(5);

RebootWindows(true);

end.

 

после данного скрипта у меня рабочий стол стал черным....

ставлю назад тему... после перезагрузки снова черный рабочий стол...

как восстановить рабочий стол? и для общего развития не скажете, что этот скрипт делает в системе?

Изменено пользователем woozle
Ссылка на комментарий
Поделиться на другие сайты

и для общего развития не скажете, что этот скрипт делает в системе?

восстановление настроек рабочего стола

вот... сделал отчет GSI :

по отчету вроде все чисто, везде зеленый

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

восстановление настроек рабочего стола

 

почему он стал черный после перезагрузки?

по своей не грамотности выполнил скрипт в трассировках KIS2010, как отменить действия скрипта?

Ссылка на комментарий
Поделиться на другие сайты

Ярлыки есть на раб. столе ? карантин появляется ?

 

ярлыки есть, карантин не появляется...

я ваш скрипт по глупости выполнил в AVZ KIS 2010, после чего и стал рабочий стол черный...

потом я тот же скрипт сделал в проге AVZ

как исправить то что я наделал?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • Raiden
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • ruina
      Автор ruina
      Добрый день. Прошу помощи, перCollectionLog-2025.05.22-12.57.zipеименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp
×
×
  • Создать...