Перейти к содержанию

Тормоза при лечении активного заражения у Касперского.


Рекомендуемые сообщения

На работе комп, не совсем новый, DualCore 775 socket

Вирус попал при установленном WKS 6.0.4

Обновил базы.

Нашёл антивирус вирус, файл bat, но висит на его лечении, полчаса ждал не выдержал.

Снёс WKS, поставил пробную версию 2013

Опять 25. Полчаса жду.

Потом просто напрямую щёлкнул на этот файл (файлик то совсем мизерный), ну в общем кое как вирус удалился. Времени ушло час.

 

Может скинуть вам архив с этим вирусом, что за хрень такая, не думаю что нормальный пользователь сможет вообще удалить с системы такой вирус.

Или это прикол такой, чтобы спецов в области антивирусов вызывали для вывода этой дряни.

Ссылка на комментарий
Поделиться на другие сайты

версия антивируса (билд) у вас какая?

технология активного лечения включена в настройках?

с каким вердиктом файл обнаружился?

Ссылка на комментарий
Поделиться на другие сайты

я сейчас не на работе.

вердикт не помню, но файл в карантине 2013 остался, я ещё 2013 не сносил.

никакие настройки не трогал, только лечить если заражен и удалять если не лечится

 

версия 2013  (13.0.1.4190)
версия WKS  (6.0.4.1611)

Ссылка на комментарий
Поделиться на другие сайты

я сейчас не на работе.

вердикт не помню, но файл в карантине 2013 остался, я ещё 2013 не сносил.

никакие настройки не трогал, только лечить если заражен и удалять если не лечится

 

версия 2013  (13.0.1.4190)

версия WKS  (6.0.4.1611)

Здравствуйте!

Если что, уточнить вердикт и название зловреда можно в отчётах антивируса.

Раз он задетектился - мы, вероятно, его уже знаем.

А вот почему на нём лечение зависает - можно попробовать поразбираться, но для этого надо официальный запрос в техподдержку писать и воспроизводить ситуацию.

Ссылка на комментарий
Поделиться на другие сайты

Тип: троянская программа (1)    
Trojan.Win32.Chydo.axa    Удалено    10.12.2013 14:09:43    D:\    rylvnqgnfjx.bat    


Архив с вирусом имеется, только не знаю можно ли его выкладывать здесь в теме?

На "чистом" компе удаляется сразу. А вот если комп уже "заражён" им...то тормоза в лечении.

В принципе, запрос в ТП делать не буду, уже не актуально для меня, сам ыиноват, не обновил вовремя базы на работе, делаю это раз в неделю.
 


для экономии Интернета, обновляю с флешки с папки


Ответ с ТП думаю будет такой - пользуйтесь актуальными версиями, KES и KIS 2014.

Ссылка на комментарий
Поделиться на другие сайты

Архив с вирусом имеется, только не знаю можно ли его выкладывать здесь в теме?

 

 

Так можно выложить запароленный архив с вирусом на этом форуме? Опасности нет, детектиться уже.

А то хочу удалить его. Мне то он зачем? 

Ссылка на комментарий
Поделиться на другие сайты

а как выложенный запароленный архив с вирусом поможет его вам удалить?

для этого надо официальный запрос в техподдержку писать и воспроизводить ситуацию

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

ну может кто из форумчан займётся этим. Мне это уже не интересно, да и время тратить в общении с ТП

Займется чем? Вирлаб занимается исследованием вирусов. ТП решает вопросы программного обеспечения. Чем предлагаешь заняться на форумчанам?

На форуме есть раздел "Удаление вирусов". Создай тему по его правилам. Консультанты занимаются вирусными вопросами.

 

ЗЫ. Если не интересно, зачем тему создавать?

Ссылка на комментарий
Поделиться на другие сайты

в тот момент достало, время столько зазря потратил. сидишь и ждёшь когда же эта проверка закончится а она застряла как будто

антивирус переустанавливал - опять время. и заметьте рабочее это вам не дома экспериментировать за чашкой кофе когда времени валом

 

удаление вирусов - а зачем? детект же есть уже.

 

ТП как я и сказал скажет ставь 2014 версию потом требуй что то

Ссылка на комментарий
Поделиться на другие сайты

1. Чем предлагаешь заняться форумчанам?

 

2. Если не интересно, зачем тему создавать?

 

3. На форуме есть раздел "Уничтожение вирусов": http://forum.kasperskyclub.ru/index.php?showforum=26 

Создай тему по его правилам.

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Haldor
      От Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
×
×
  • Создать...