Перейти к содержанию

Проблема KAV7.0 и Kas. Online Scanner


Рекомендуемые сообщения

Случилась такая проблема:

Провел проверку через online scanner на офсайте. Выдала результат найдено вирусов - 2, зараженных объектов - 4.

Установил пробную KAV 7.0, обновил базы, выполнил все возможные проверки. Результат: удален 1 вирус.

Снова выполнил проверку через online scanner. Результат: найдено вирусов - 1, зараженных объектов - 3.

 

Что делать?

 

Почему пробная версия не находит все вирусы?

virusinfo_syscure.zip

virusinfo_syscheck.zip

sysinfo1.rar

hijackthis1.rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, yunior2002!

Бегло пробежавшись увидел пока только это:

C:\Program Files\DivX\DivX Converter\dpil100.dll >>> подозрение на AdvWare.Win32.NewWeb.i

 

Вполне возможно,что ложная тревога, но проверить не мешало бы. :)

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{1FBC6925-90A0-404E-83E6-F0FBCC7AD034}');
QuarantineFile('C:\WINDOWS\apunbeps.dll','');
DeleteFile('C:\WINDOWS\apunbeps.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @.

 

 

Повторите логи АВЗ и HJT.

О каких именно заражённых файлах идёт речь и в каком файле находит вирус?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, wise-wistful.

Сделал все как Вы советовали. Результат - в приложенных файлах.

Далее сделал проверку онлайн сканером. Что получилось - в файле "отчет".

Также прилагаю отчет за 14.06. Может он поможет определить что это за вирус.

Заранее благодарю.

hijackthis.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

отчет4.rar

отчет3.rar

Ссылка на комментарий
Поделиться на другие сайты

В логах врагов больше не видать. Как видно из отчётов он-лайн проверки инфицированные объекты были в точках восстановления, перед выполнением исследования системы Вы отключили Восстановление системы, поэтому и эти инфицированные объекты пропали.

Проблемы какие-то наблюдаются?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      От Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

    • Holo_Yolo
      От Holo_Yolo
      Здравствуйте, проблема такая, после удаления майнера и процедуры лечения всё вернулось в норму, но перестала обновляться Windows 
      Так же были проблемы с запуском некоторых команд в командной строке, но их исправил путём удаления из реестра 
      Фото ошибки прилагаю 

    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Михаил Лысов
      От Михаил Лысов
      Заблокирован диск. Прошу помощи с разблокировкой. Скорее всего подобрали пароль. В системе только два пользователя.
      1.rar
    • Матвей Лоуренс
×
×
  • Создать...