Перейти к содержанию

Возможность установить авп на зараженных машинах


Рекомендуемые сообщения

Итак: установка с данным ключом прекрасно работает.(конечно человек должен понимать что он делает)

 

Основная проблема как ни странно все это выглядит(есно по моему личному мнению) так...

-Вири есть! Но даже если их и придушить, тот же кав не станет потому что там стоят "рабочие-не рабочие,давно удаленные анвири", начинается судорожные зачистки от анвирей, которые как правило приводят к полному заражению этой системы от ненайденных вирей(авптоол,куреит).

Доходило до смешного когда тот же дрвеб ставится, зачистка остатков вирей и анвирей, удаление дрвеб и установка авп.

 

Имеем следующие параметры: система с кучей вирей и с кучей неработающих антивирей. Задача восстановить до работоспособного состояния.

Вариант №1:

1. Попытка запустить утилиты анвирей на зараженной машине: практически не работает;

2. Запуск с winPE добавление в автозагрузку того же куреита(заметьте не авптоол), после его запуска полная проверка дисков: очень долгий вариант который все равно всех вирей не выбивает, но в принципе приемлемый.

3. Удаление стандартными(или фирменными) утилитами ненужных анвирей(как правило очень проблематично после заражения), и после всех этих действий, нескольких перезагрузок комп все равно заражен и тот же АВП поставить не возможно.

 

Вариант №2: опыта слишком мало

4. Запуск с winPE убийство вручную то что визуально видишь, можно проблемные области прогнать тем же куреитом: против того же сайлити проблематично.

5. Удалить лишние анвири используя (winPE+ плагин RunScanner- и вычистить все что возможно вручную, в принципе можно и плагины дописать.

6. Добавление в автозапуск КАВ setup /pSKIPPRODUCTCHECK=1 и....сегодня в 2-х случаев из 2 сработало.

 

Плиз у кого еще какие варианты есть. Очень интересно.

Ссылка на комментарий
Поделиться на другие сайты

1 Format C:

2 http://support.kaspersky.ru/viruses/rescuedisk?level=2

 

P.S.

3 http://forum.kasperskyclub.ru/index.php?showforum=26 :)

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

 

1.format c: - один из самых чудодейственных способов(далеко не всегда приемлем)

2. rescuedisk не убивает всех вирей, и откуда они только появляются)))

3. С этим абсолютно согласен, поддержка форумчан очень важна!

PS rescuedisk, время затраченное на проверку, допустим всего 100 гиг?

Изменено пользователем sandkey
Ссылка на комментарий
Поделиться на другие сайты

2- KRD и KVRT имеют одинаковые базы, и должны отлавливать одинаковое звеорьё. Только в случае KRD запущена чистая ОС и в опративной памяти гарантированно нет вирусов, мешающих лечению.

Но у KRD может не оказаться драйверов на конкретный компьютер.

3 Не смотрел, но такое чаще всего не требуется. При заражении винблокерами нужно проверить только объекты автозапуска ( настройка по умолчанию) и время - минут 5- 10. При заражении файловым вирусом - ваш случай проверять надо всё и вся.

Кстати, проверьте на заражённой машине новый KVRT ( правда базы у него уже не новые...) http://forum.kaspersky.com/index.php?showtopic=199404

Ссылка на комментарий
Поделиться на другие сайты

При заражении винблокерами нужно проверить только объекты автозапуска ( настройка по умолчанию) и время - минут 5- 10

Да на винблокере и смысла нет анвирь гонять, руками вирь выбить да winlogon подрихтовать.

KVRT еще не пробовал, надо испытать. Спасибо за подсказку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Kedri
      От Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
    • ska79
      От ska79
      Какой линукс установить на слабое устаревшее железо 2006 года выпуска? 
×
×
  • Создать...