Перейти к содержанию

Рекомендуемые сообщения

Касперский выдает сообшение о PDM.Rootshell после начало инсталяции проги в проактивной защите...Как определить что это ? Не удаляется вроде касперским в проверках не обнаруживается

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем APARTED
Ссылка на сообщение
Поделиться на другие сайты

прикрепите файл отчёта KIS (главное окно - отчёт - подробный отчёт - сохранить)

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SetAVZGuardStatus(True);
ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

После проведённого лечения рекомендуется установить следующие обновления:

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

а также:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

Ссылка на сообщение
Поделиться на другие сайты

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены

Осталось только это ... Скажите пожалуйста повторно выполнить скрипт который упомянут в начале или как ?

Изменено пользователем APARTED
Ссылка на сообщение
Поделиться на другие сайты
повторно выполнить скрипт который упомянут в начале

нет. от Вас требуется это:

прикрепите файл отчёта KIS (главное окно - отчёт - подробный отчёт - сохранить)
Ссылка на сообщение
Поделиться на другие сайты

по поводу PDM.RootShell - нормальная реакция на установку программы, которая не была в доверенных

можете написать в вирлаб, где указать на возможно ложное срабатывание

http://support.kaspersky.ru/virlab/helpdesk.html

тип запроса - ложное срабатывание на файл. файл прикрепите

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...