Перейти к содержанию

Проблема KAV7.0 и Kas. Online Scanner


Рекомендуемые сообщения

Случилась такая проблема:

Провел проверку через online scanner на офсайте. Выдала результат найдено вирусов - 2, зараженных объектов - 4.

Установил пробную KAV 7.0, обновил базы, выполнил все возможные проверки. Результат: удален 1 вирус.

Снова выполнил проверку через online scanner. Результат: найдено вирусов - 1, зараженных объектов - 3.

 

Что делать?

 

Почему пробная версия не находит все вирусы?

virusinfo_syscure.zip

virusinfo_syscheck.zip

sysinfo1.rar

hijackthis1.rar

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, yunior2002!

Бегло пробежавшись увидел пока только это:

C:\Program Files\DivX\DivX Converter\dpil100.dll >>> подозрение на AdvWare.Win32.NewWeb.i

 

Вполне возможно,что ложная тревога, но проверить не мешало бы. :)

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{1FBC6925-90A0-404E-83E6-F0FBCC7AD034}');
QuarantineFile('C:\WINDOWS\apunbeps.dll','');
DeleteFile('C:\WINDOWS\apunbeps.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @.

 

 

Повторите логи АВЗ и HJT.

О каких именно заражённых файлах идёт речь и в каком файле находит вирус?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, wise-wistful.

Сделал все как Вы советовали. Результат - в приложенных файлах.

Далее сделал проверку онлайн сканером. Что получилось - в файле "отчет".

Также прилагаю отчет за 14.06. Может он поможет определить что это за вирус.

Заранее благодарю.

hijackthis.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

отчет4.rar

отчет3.rar

Ссылка на комментарий
Поделиться на другие сайты

В логах врагов больше не видать. Как видно из отчётов он-лайн проверки инфицированные объекты были в точках восстановления, перед выполнением исследования системы Вы отключили Восстановление системы, поэтому и эти инфицированные объекты пропали.

Проблемы какие-то наблюдаются?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Вадим666
      Автор Вадим666
      По рдп не пускает на сервер пишет Попытка входа неудачна
      это с компа на котором делали чистку с других пк на него заходит без проблем, с этого же компа на котором проводилась чистка на другие сервера заходит проблема
      Также при копировании пароля и вставки его в пароль РДП сам текст задваивается. Пример копируем пароль 123456 вставляем его в место пароля для рдп получаем 123456123456  
    • Seiku2812
      Автор Seiku2812
      началось все с того что я скачал новые драйвера от нвидиа очень сильно снизилась производительность и я откатил на старые , на следующий день была опять проблема с производительностью как будто видеокарта не хочет работать на 100 процентов , в той же доте в лобби всегда было 240 стабильно сейчас 180(в игре падает фпс с 180 до 80) перепробовал много каких способов ничего не помогает , помогите решить проблему 
    • Эдуард180220379
      Автор Эдуард180220379
      Заметил что ноутбук постоянно выдаёт синий экран и не могу запустить приложение Armoury Crate, хотел просканировать, не могу скачать антивирус, закрывается браузер, закрывается диспетчер задач, в безопасности виндовс стоят исключения, которые я не могу выключить(приложил фото). 
      Сделал все по инструкции и добавил архив. И фото.
      Подскажите ещё как в дальнейшем себя обезопасить.
      Windows 11 pro.
       Благодарю заранее.
      CollectionLog-2025.07.18-23.52.zip

    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

×
×
  • Создать...