Перейти к содержанию

Просьба проверить логи.


Рекомендуемые сообщения

Опубликовано

Протестировал на виртуальной машине борьбу КИС с шифровальщиком. Посмотрите, пожалуйста, осталась зараза или КИС всё удалил?

CollectionLog-2015.03.28-16.36.zip

Опубликовано

Осталось только сообщение вымогателя в автозапуске

 

 

Выполните скрипт в AVZ

 

begin
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tnotify');
DeleteFile('C:\Users\Denis\AppData\Local\Temp\VAULT.txt','32');
ExecuteSysClean;
RebootWindows(false);
end.
Компьютер перезагрузится.
Опубликовано

Спасибо. Фигово, КИС облажался, тему можно закрывать.

Опубликовано

Так как простое сообщение не представляет угрозы, то его незачем и дочищать антивирусу :)

Опубликовано

Я не про это. Защита от шифраторов (относительно новый компонент в SW ) позволила зашифровать один файл, и даже не предложила восстановить его, как обещано в описании компонента.

Занёс как баг, пусть дорабатывают.

  • Спасибо (+1) 1
Опубликовано

Денис-НН содержимое этой C:\ProgramData\Kaspersky Lab\AVP15.0.1\SysWHist папки в архив упакуйте. + Сделайте экспорт настроек антивируса. 

Опубликовано

Попросят дополнительную информацию, отправлю, пока выложил только трассировки.

На текущий момент баг не имеет статус "принят".

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...