Перейти к содержанию

KIS 2011 не может удалить 2 вируса!


Рекомендуемые сообщения

Здравствуйте!

 

Сегодня KIS 2011 выдал сообщение, что обнаружено вредоносное ПО, но он не может его удалить!

 

post-8907-1283249292_thumb.png

 

 

 

Скачайте AVZ.Распакуйте из архива и поместите в новую отдельную папку.Запустите AVZ и обновите базы ("Файл" => "Обновление баз").Закройте AVZ.

 

Как указано в http://forum.kasperskyclub.ru/index.php?sh...ost&p=78496 скопируйте и запустите данный ниже скрипт

 

begin

//Добавление указанного файла в карантин
QuarantineFile('C:\WINDOWS\system32\wininit.exe ',' ');

//Добавление указанного файла в карантин
QuarantineFile('C:\WINDOWS\system32\csrss.exe ',' ');

// Импорт в задание BootCleaner списка файлов, помещенных в скриптом карантин
BC_ImportQuarantineList;

//Активация BootCleaner
BC_Activate;

//Перезагрузка
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

 

Затем выполните следующий скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Сохраните отчёт из KIS в том же окне(как на скриншоте) по кнопке "сохранить"

 

Отправьте на проверку файл Quarantine.zip из папки AVZ через эту форму

Перед отправкой файла в поле "*Подробное описание возникшей ситуации" скопируйте содержимое сохранённого отчёта из KIS.Обязательно укажите в форме свой e-mail.

 

Выполните правила

Ссылка на комментарий
Поделиться на другие сайты

Как написано здесь http://forum.kaspersky.com/index.php?showt...t&p=1458452 это ложное срабатывание, как я понял я не один с такой проблемой, т.е. ничего делать не нужно, остаётся ждать когда эту проблему исправят!

Ссылка на комментарий
Поделиться на другие сайты

Как написано здесь http://forum.kaspersky.com/index.php?showt...t&p=1458452 это ложное срабатывание, как я понял я не один с такой проблемой, т.е. ничего делать не нужно, остаётся ждать когда эту проблему исправят!

Отправьте файлы на проверку с пометкой "ложное срабатывание" как я предложил через эту форму

Ссылка на комментарий
Поделиться на другие сайты

Отправил файлы, пришёл ответ что это ложное срабатывание, будет исправлено в ближайшее время!

Ну вот :) Тему можно переносить в соответствующий раздел для наглядности :mmm:

Ссылка на комментарий
Поделиться на другие сайты

Такая же проблема,прочитал форумы,отправлял запрос ,но ясного ответа так и не сказали ...как избавится от ложного трояна-проблема еще в силе?Кто справился просьба помочь.

Ссылка на комментарий
Поделиться на другие сайты

Такая же проблема,прочитал форумы,отправлял запрос ,но ясного ответа так и не сказали ...как избавится от ложного трояна-проблема еще в силе?Кто справился просьба помочь.

Проблема решена еще вчера! Как избавится от уведомления об угрозе:

1. Обновляетесь последними базами с серверов ЛК

2. Очищаете список активных угроз

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Ruslan10202
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
×
×
  • Создать...