Перейти к содержанию
Авторизация  
Kalibra666

Лечение активного заражения с актуальными базами: WKS vs KAV 2012.

Рекомендуемые сообщения

Принесли знакомой отчёт с турецкой фирмы. На флешке вирусы, ярлыки одни, вместо папок и файлов.

Хотя у неё был WKS 6.0.4.1421 c актуальными базами - комп у неё заразился.

Отправил я в Вирлаб вирус - детект появился на след. день.

 

Но вот сегодня вылечить комп на работе у знакомой не могу. Времени делать полную проверку на месте (приблизительно часа 2 - комп не новый и забит данными) - нет (нужно дождаться результата - вдруг потом что работать не будет - а ехать повторно далеко), а быстрая проверка результата не даёт.

На флешке он ярлыки определяет как вирусы и удаляет, но так как вирус остался в памяти компа, они появляются снова.

 

Сьездил я и на турецкую фирму. Там, обновив KAV 2012 с флешки, вирус удалил без проблем "Быстрой проверкой - проверка важных областей".

 

Что можно сделать (настроить), чтобы WKS в режиме "Быстрой проверки" удалял этот вирус?

post-25929-0-57952200-1372841655_thumb.png

post-25929-0-64229900-1372841660_thumb.png

Изменено пользователем Kalibra666

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если на полную проверку нет времени - то принудительно проверить c:\users c:\windows\ c:\programm files

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если на полную проверку нет времени - то принудительно проверить c:\users c:\windows\ c:\programm files

 

А почему WKS в режиме "Быстрой проверки" эти области не проверяет.

Я просто в первый раз столкнулся с этим. Всегда активные вирусы удалялись с зараженного компа при быстрой проверке WKS.

Изменено пользователем Kalibra666

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я с WKS вообще не работал, но по идее он должен проверять все, что стоит в автозапуске. Может какой- то хитрый способ автозапуска- это к спецам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А почему WKS в режиме "Быстрой проверки" эти области не проверяет.

Вот - настройки по умолчанию Kaspersky Endpoint Security для быстрой проверки (здесь она называется проверкой важных областей). У младшего брата - WKS 6 было то же самое.

 

Что можно сделать (настроить), чтобы WKS в режиме "Быстрой проверки" удалял этот вирус?

Добавь program files в объекты проверки принудительною. Должен отловить, если там сидит.

post-21730-0-82085500-1372857218_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У вас заражение Zbot (Зевс) это вредонос, который ворует пароли с инфицированного компьютера вам наверное лучше обратиться в соседний раздел по уничтожению вирусов.

Изменено пользователем mike 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Авторизация  

×
×
  • Создать...