Перейти к содержанию

PDM.RootShell


APARTED

Рекомендуемые сообщения

Касперский выдает сообшение о PDM.Rootshell после начало инсталяции проги в проактивной защите...Как определить что это ? Не удаляется вроде касперским в проверках не обнаруживается

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем APARTED
Ссылка на комментарий
Поделиться на другие сайты

прикрепите файл отчёта KIS (главное окно - отчёт - подробный отчёт - сохранить)

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SetAVZGuardStatus(True);
ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

После проведённого лечения рекомендуется установить следующие обновления:

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

а также:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены

Осталось только это ... Скажите пожалуйста повторно выполнить скрипт который упомянут в начале или как ?

Изменено пользователем APARTED
Ссылка на комментарий
Поделиться на другие сайты

повторно выполнить скрипт который упомянут в начале

нет. от Вас требуется это:

прикрепите файл отчёта KIS (главное окно - отчёт - подробный отчёт - сохранить)
Ссылка на комментарий
Поделиться на другие сайты

по поводу PDM.RootShell - нормальная реакция на установку программы, которая не была в доверенных

можете написать в вирлаб, где указать на возможно ложное срабатывание

http://support.kaspersky.ru/virlab/helpdesk.html

тип запроса - ложное срабатывание на файл. файл прикрепите

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...