Перейти к содержанию

Pdm:trojan.win32.Bazon.a каждые 2-3 часа удаляется KIS из памяти


Рекомендуемые сообщения

Появилась такая проблемка со вчерашнего дня. Каждый 2-3 часа Касперский удаляет из памяти Pdm:trojan.win32.Bazon.a - http://prntscr.com/ap4gzj

 

Полная проверка системы ничего не выявило, последствия пока только одни - проблемы с языковой панелью.

KL_syscure.zip

Изменено пользователем Sergeijs
Ссылка на сообщение
Поделиться на другие сайты

Сегодня перешел с KIS 15 на KIS 16. Касперский удаляет файл taskhost.exe, из-за этого  я даже не могу установить некоторые программы.

 

Вот нужный лог 

CollectionLog-2016.04.08-03.35.zip

Изменено пользователем Sergeijs
Ссылка на сообщение
Поделиться на другие сайты

После переустановки KIS больше нет указания на тот вирус. Пропали некоторые ярлыки на панели управления.

taskhost.exe есть - http://prntscr.com/aplwrm

С карантина взял отсюда - http://prntscr.com/aplx1f

 

Извините, не тот файл положил, сейчас попытаюсь из карантина достать

taskhost.rar

Изменено пользователем Sergeijs
Ссылка на сообщение
Поделиться на другие сайты

Если он и был, то остался в KIS 2015 года. 

 

Насколько я понимаю taskhosts должен быть в system32, но почему его там нет? Думаю именно поэтому я не могу становить, некоторые вещи.

 

Может быть антивирус как-то странно реагирует на файлы с названием taskhosts?

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

А что по поводу пропажи файла из system32, или он там не должен быть?

Я же уже написал:

 

 

 

возможно ложное срабатывание
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Ross
      От Ross
      Здравствуйте, решил скачать кряк для Adobe Lightroom, после его установки и "патча" Каспер через несколько минут заругался и нашёл 2 вируса PDM:Trojan.Win32.Bazon.a, так же PDM:Trojan.Win32.Generic, один из них он определил как Майнер, на диске С появилась папка Google/Chrome/updater.exe на этот 'updater' он и ругался
      кряк я удалил(Adobe GenP 3.0), Каспер начал их удалять, всё получилось в отчётах написано что Generic и Bazon удалены, после этого начал полное сканирование, иногда оно останавливалось на 50 потом на 70 и 90%, но потом продолжал сканирование, это меня смутило, вдруг что-то мог пропустить? Могут ли эти трояны вернуться или как либо подгружаться в систему даже после удаления Каспером? и есть ли возможность полностью проверить систему на отсутствие этих гадов в системе?? Так-же в момент поражения пк этими зловредами в нем находилась флешка, очень важная для работы! Могли ли они как-то перекочевать на нее? Каспером её тоже проверил, он пишет что угроз нет! Прикрепляю отчет мониторинга и отчет Полного сканирования после удаления троянов! Заранее спасибо)
      отчёт мониторинга.txt полная проверка каспер(после удаления).txt
    • rotor33
      От rotor33
      Добрый день. Видимо инфицировался через фишинговый сайт  " https://nvflash.ru/ "
      скачав архив с поддельным nvflash . О заражении понял когда утекла seed фраза metamusk и вместе с ней все средства с кошелька. При первичном сканировании Kaspersky Threat Intelligence Portal нашел PDM:Trojan.Win32.Bazon.a и еще два троян generic . Файл в сердцах удалил, при последующем скачивании nvflash в нем ни один антивирус ничего не находит. Вопрос могу ли я сейчас систему считать безопасной? Заранее спасибо, надеюсь на Вашу помощь.
       

      CollectionLog-2022.08.07-11.22.zip
    • Николай8911
      От Николай8911
      Подхватил его, неосторожно скачав что-то с сайта. Создает ещё 2 Трояна, а именно HEUR:Trojan.Script.Cliptomaner.gen и HEUR:Trojan.Win32.Convagent.gen.
       
      CollectionLog-2022.02.14-00.19.zip
×
×
  • Создать...