Перейти к содержанию

вирус на карантине


Рекомендуемые сообщения

Обнаружив вирус "HEUR: Trojan.Win32.Generic", антивирус KAV 2011 поместил его в карантин. Теперь время от времени на рабочем столе появляется окошко карантина с предложением ввести пароль и обозначением заражённого файла. Какой пароль имеется в виду? Никаких паролей при установке антивируса я не устанавливал. И каким образом можно уничтожить вирус, помещённый в карантин, никаких опций для этого не видно и описания опций программы нет. Помогите, пожалуйста!

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 56
  • Created
  • Последний ответ

Top Posters In This Topic

  • Mark D. Pearlstone

    15

  • Lyuka

    14

  • bis

    7

  • Xenon

    4

На карантине (2)

23.01.2011 19:54:25 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic d:\tools\компьютер\программы\ie_9.0_rus_.rar.exe Высокая

19.01.2011 21:49:53 На карантине вирус HEUR:Trojan.Win32.Generic E:\Завершённые файлы с torrents.ru\Время ведьм DVDRip 2010.exe Высокая

 

это скопированная запись в карантине, а вот окошко, предлагающее ввести пароль, не зафиксировать - оно появляется на несколько секунд, размер его примерно 70 на 30мм, цвет зелёный,

обозначена принадлежность к антивирусу Касперского.

Изменено пользователем bis
Ссылка на комментарий
Поделиться на другие сайты

Во время появления окна нажмите Print Screen, зайдите в Paint, нажмите вставить или ctrl+v, сохраните изображение и прикрепите к сообщению. За эти несколько секунд думаю одну кнопку нажать успеете.

Ссылка на комментарий
Поделиться на другие сайты

Почистите отчёты, выгрузите антивирус, отключите самозащиту, Удалите файлы:

Для XP: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Report\detected.idx и detected.rpt

Для Vista/7: C:\ProgramData\Kaspersky Lab\AVP9\Report\detected.idx и detected.rpt

Включите антивирус.

Ссылка на комментарий
Поделиться на другие сайты

Всё же поймал окно фотоаппаратом, но не могу прикрепить изображение к сообщению: не понимаю, что значит "введите URL адрес для этого изображения", откуда его взять? Снимок уменя на рабочем столе, а что такое URL?

Ссылка на комментарий
Поделиться на другие сайты

Всё же поймал окно фотоаппаратом, но не могу прикрепить изображение к сообщению: не понимаю, что значит "введите URL адрес для этого изображения", откуда его взять? Снимок уменя на рабочем столе, а что такое URL?

При написании сообщения нажмите на кнопку обзор и найдите своё изображение.

Ссылка на комментарий
Поделиться на другие сайты

Всё же поймал окно фотоаппаратом, но не могу прикрепить изображение к сообщению: не понимаю, что значит "введите URL адрес для этого изображения", откуда его взять? Снимок уменя на рабочем столе, а что такое URL?

Сохраните на каком - нибудь источнике в интернете, например на Яндекс Народ. Посмотрите в верхнюю часть браузера и вы увидите там длинную строчку, которая начинается с с http://..., это и есть URL адрес, скопируйте эту строку и вставьте в сообщение форума.

Ссылка на комментарий
Поделиться на другие сайты

bis, а в ТехПоддержку Касперского отослать не пробовали? Прямо с карантина. И если всё чисто, при обновлении баз (день-два) предложит сам Антивирус восстановить эти файлы

Ссылка на комментарий
Поделиться на другие сайты

post-20102-1296061514_thumb.jpg

При написании сообщения нажмите на кнопку обзор и найдите своё изображение.

 

Похоже, удалось загрузить изображение, даже перестарался, не знаю, как удалить лишнюю картинку.

Вот это окно время от времени появляется на рабочем столе, помаячит и пропадает, испортив настроение. Я запускал поиск по компьютеру - не находит, вроде как и нет такого файла, но откуда же он берётся? Поведение явно вредное. Хотя антивирус безмятежно зеленеет, и пишет, что комп защищён.

Подскажите, может Вам приходилось встречаться с подобным?

Ссылка на комментарий
Поделиться на другие сайты

Почистите отчёты, выгрузите антивирус, отключите самозащиту, Удалите файлы:

Для XP: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Report\detected.idx и detected.rpt

Для Vista/7: C:\ProgramData\Kaspersky Lab\AVP9\Report\detected.idx и detected.rpt

Включите антивирус.

 

Я в терминах плаваю, "выгрузить антивирус и отключить самозащиту" - это просто отключить программу? В папке "C:\ProgramData\Kaspersky Lab\AVP9\Report\" я нашёл только файл "detected.rpt", файла

"detected.idx" там не оказалось. Как быть?

Ссылка на комментарий
Поделиться на другие сайты

Я в терминах плаваю, "выгрузить антивирус и отключить самозащиту" - это просто отключить программу? В папке "C:\ProgramData\Kaspersky Lab\AVP9\Report\" я нашёл только файл "detected.rpt", файла

"detected.idx" там не оказалось. Как быть?

Да, в трее нажать на значок антивируса правой кнопкой и там выбрать выход. Удаляйте файл detected.rpt.

После этих действий проверьте папку c:\ProgramData\Kaspersky Lab\AVP9\QB\ . Если она не пустая, то удалите всё из неё. Сделайте полную проверку ПК антивирусом.

Ссылка на комментарий
Поделиться на другие сайты

У вас данные файлы всё также на карантине? А вас не насторожило, что фильм с расширением .exe?

 

Появилось сообщение КАV о том, что данные файлы не являютсявирусами с предложением восстановить их, но как только я это сделал, гаджет касперского опять налился кровью и снова засадил их в карантин. А окошко с архивом под маской КАV продолжает время от времени появляться на раб. столе с предложением ввести пароль. К сожалению, на расширение обратил внимание слишком поздно.

Изменено пользователем bis
Ссылка на комментарий
Поделиться на другие сайты

Появилось сообщение КАV о том, что данные файлы не являютсявирусами с предложением восстановить их, но как только я это сделал, гаджет касперского опять налился кровью и снова засадил их в карантин. А окошко с архивом под маской КАV продолжает время от времени появляться на раб. столе с предложением ввести пароль.

Сделайте так, как я написал в прошлом сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip

×
×
  • Создать...