Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Второй день подряд KAV 2010 при обновлении баз выдает в отчет строчку "обнаружено: Packed.Win32.Krap.hm" в директории Documents and Settings/.../Local Settings/Temp". При этом при сканировании папки и полной проверке диска ничего не обнаруживается (и AVZ тоже ничего не находит). При этом при перезагрузке периодически выполняется проверка диска С (chkdsk), которая также не находит ошибок. Что это может быть?

Опубликовано
Второй день подряд KAV 2010 при обновлении баз выдает в отчет строчку "обнаружено: Packed.Win32.Krap.hm" в директории Documents and Settings/.../Local Settings/Temp". При этом при сканировании папки и полной проверке диска ничего не обнаруживается (и AVZ тоже ничего не находит). При этом при перезагрузке периодически выполняется проверка диска С (chkdsk), которая также не находит ошибок. Что это может быть?

В карантине антивируса есть файлы?

То есть проверка диска на ошибки выполняется без вашего желания?

Опубликовано

Да, "неизвестная угроза UDS" с позавчерашнего дня.

Проверка выполняется при перезагрузке/загрузке компьютера при его корректном (неаварийном) отключении до того без моего желания. При этом ошибок chkdsk не находит.

Опубликовано
Да, "неизвестная угроза UDS" с позавчерашнего дня.

Проверка выполняется при перезагрузке/загрузке компьютера при его корректном (неаварийном) отключении до того без моего желания. При этом ошибок chkdsk не находит.

Дело в том, что после обновления проверяются файлы на карантине (такая галка стоит в настройках обновления). Если снять галку в настройках антивируса "Проверять файлы на карантине после обновления", то сообщение после него не появляется?

А постоянную проверку диска на ошибки тоже можно убрать. У вас XP?

Опубликовано

Да, Вы правы, в карантине висит именно этот файл, в котором после обновления обнаруживается этот троян. Снять галочку сейчас попробую. Нахождение этого файла в карантине безопасно для компьютера? Его можно вылечить, удалить?

Да, XP.

Спасибо за помощь.

Опубликовано
Да, Вы правы, в карантине висит именно этот файл, в котором после обновления обнаруживается этот троян. Снять галочку сейчас попробую. Нахождение этого файла в карантине безопасно для компьютера? Его можно вылечить, удалить?

Да, XP.

Спасибо за помощь.

Нахождение его в карантине безопасно, он хранится в специальном виде. Можете в принципе его удалить, так как он находился в темповой папке. А галку лучше оставьте в настройках обновления.

Как убрать проверку диска на ошибки при каждой загрузке прочтите тут.

Опубликовано

Большое спасибо за помощь и консультации.

Опубликовано

По поводу проверки диска. Было у меня такое, давно уже. Облазил тогда весь интернет.

Отключить не получалось.

Проверка у меня запускалась на диске D. Помог следующий совет: я сам запустил проверку на диске С, перезагрузился.

С начало сама запустилась проверка диска D, потом, запущенная мною, диска С. Отработало и всё, помогло.

Подобный способ помогал уже не раз и на других компьютерах.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • couitatg
      Автор couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • KL FC Bot
      Автор KL FC Bot
      Несколько месяцев мы с интересом изучали новую, очень элегантную схему криптомошенничества, жертв которой искусно и неторопливо побуждают установить вредоносное приложение для управления криптовалютой. Впрочем, «жертвами» их можно назвать условно, ведь разработчики этой схемы, словно цифровые Робин Гуды, нацеливают ее в первую очередь на… других воришек! Мы разберем схему обмана и способы защиты криптовалют в деталях.
      Первая приманка
      Все началось с того, что мне в Telegram пришло вполне тривиальное сообщение на криптотематику, пересланное от другого пользователя. Возможно, кто-то другой не увидел бы в этом ничего подозрительного, но… Как тимлид группы аналитиков веб-контента «Лаборатории Касперского» я насторожился и стал изучать пришедший спам детальнее. Текст в нем для ухода от детектирования был «обернут» в пятисекундный видеоролик сo скриншотом объявления о спешной, с огромным дисконтом продаже пары прибыльных криптопроектов и ссылками на них. Первая ссылка на предполагаемый объект продажи вела на небольшую, но реально работающую криптобиржу второго эшелона — вероятнее всего, для усыпления бдительности жертв. Но настоящая приманка скрывалась за второй ссылкой.
      Скриншот сообщения о продаже криптопроектов «обернут» в пятисекундный видеоролик. Повод насторожиться!
       
      View the full article
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...