Перейти к содержанию
tarantas

КИС 14, Трояны и windows 8.1

Рекомендуемые сообщения

"Обновись до windows 8.1" - обновился и что? попытка установить кис14 на обновленную 8.1-ку не привела к успеху. Прога выкинула окно о невозможности установки в связи с техническими особенностями...? (скрин). почесав репу, поставил "суперантиспайваера"  и через некоторое время утирая слезы (скрин) был осчастливен выданным результатом. ура! подумал я, всех гадов убили и снова попытка установки кис14, ага, дудки, таже песня, рано обрадовался юзер...маты и брызги слюной. проверка утилитами от доктора веба и касперского результата не дали (проклял день покупки компа...). Делаю скрипты AVZ (2,3,7) и хохочу от злости. вот гнида, скоко ты мне крови попила, а скоко еще выпьешь??? ничего не помогает, восстановление системы бесполезны. эта гнида проникла глубоко в систему и не дает покоя.

все скрипты сделаны сразу после восстановления системы (восстановление без удаления файлов), возврат на windows 8.

а теперь вопросы/

1. устанавливается ли кис14 на windows 8.1?

2. Может ли AVZ 4.41 довести юзера до белой горячки, если он ставит настройки скрипта на полную эвристику в ручном исполнении при проверке системы?

3 Если анализ avz (стандартные скрипты 2.3.7) не указывают на наличие в системе подозрений, а при полной эвристики в ручной установке указывается  на определенный файл в системе как "подозрение на троян" или же "вероятность 35%", что делать юзеру в этом случае?

3. "Функция ntdll.dll:ZwCreateFile (1621) перехвачена, метод ProcAddressHijack.GetProcAddress ->77C512AC->74A812A3" - что означает эта фраза? или же, как мне обывателю понимать это значение?
 4. в какую часть винчестера проникает троян, что даже восстановление системы не помогает стереть его присутствие?

 

PS. Просим помощи

post-29141-0-00789200-1382438058_thumb.png

post-29141-0-98446900-1382438091_thumb.png

virusinfo_syscure.zip

virusinfo_syscheck.zip

KL_syscure.zip

info.txt

log.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 


если он ставит настройки скрипта на полную эвристику в ручном исполнении при проверке системы?

 

Зачем???

 

 

 


устанавливается ли кис14 на windows 8.1

http://forum.kasperskyclub.ru/index.php?showtopic=41648

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ответ, если есть ползунок в  меню "параметры поиска" у avz, то почему бы не подвинуть его на максимальный режим, если в параметрах поиска есть функция "расширенный анализ", то почему бы не поставить в окошечке галочку... а я так хочу, хочу и еще раз хочу и буду... а зачем нужен антивирус? а кто и зачем создает трояны? а почему я, как тупой обыватель, должен страдать от гниды, которая захотела украсть у меня информацию... одни вопросы??? а где реальные ответы и грамотные раскладки информационной помощи? таких как я, юзеров, сотни тысяч, и каждого свои вопросы...нас много а вас мало, но вы в тельняшках, и можете реально помочь нам. нет ответов на простые вопросы... и впредь, более не задавать не нужных вопросов пользователю. удачи нам всем в борьбе с человеком сапиенсом...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ваша проблема в том, что AVZ не предназначен для обывателя, коим вы себя позиционируете. Но вы, зачем-то, пытаетесь его использовать. И получаете то, что должны были получить. Но это тема отдельная и тут ее развивать не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ответ. обхохотался...умыли, так умыли (намек принят). но ведь стандартные логи говорят "правду матку" и что далее делать? логи выложены, а в ответ тишина...будем-с ждать с надеждой ответов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...