Перейти к содержанию

Касперский 1611 запрещает чему-то обращаться по адресу


Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\uzerr\Local Settings\Application Data\syslog\syslog.exe','');
 QuarantineFile('C:\Documents and Settings\uzerr\Application Data\Microsoft\Internet Explorer\Quick Launch\Поиcк в Интeрнете.lnk', '');
 ExecuteFile('schtasks.exe', '/delete /TN "syslog.job" /F', 0, 15000, true);
 DeleteFile('C:\Documents and Settings\uzerr\Local Settings\Application Data\syslog\syslog.exe','32');
 DeleteFile('C:\Documents and Settings\uzerr\Application Data\Microsoft\Internet Explorer\Quick Launch\Поиcк в Интeрнете.lnk', '32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

После перезагрузки, выполните такой скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано (изменено)

Спасибо большое!!!

 

Ответ

 

Спасибо, что отправили файл на исследование в Антивирусную Лабораторию.

Антивирус Касперского проверил файлы.

Вредоносные программы найдены в файлах:
syslog.exe - UDS:DangerousObject.Multi.Generic

Мы исследуем эти файлы. Если результат исследования будет отличаться, мы сообщим вам по электронной почте в течение пяти дней.

Это сообщение сформировано автоматической системой приёма писем. Пожалуйста не отвечайте на него.

Антивирусная Лаборатория, Kaspersky Lab HQ

 

[KLAN-5460233230]
 

Изменено пользователем Сергей Амарин
Опубликовано

А почему 1611 тогда его не обнаружил, если он получается известный?


А почему 1611 тогда его не обнаружил, если он получается известный?


А почему 1611 тогда его не обнаружил, если он получается известный?


А почему 1611 тогда его не обнаружил, если он получается известный?

Опубликовано

почему 1611

Версия устаревшая, на которую прекращена поддержка.

 

Жду лог.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...