Перейти к содержанию

После обновления удалена программа winbox


Рекомендуемые сообщения

Прога winbox для работы с микротиками через 2 года работы почему-то стала трояном, ну вернее Касперский так посчитал после сегодняшнего обновления. Вы уж разберитесь там.

Ссылка на комментарий
Поделиться на другие сайты

Вы с начало разберитесь, кому именно разбираться и с чем конкретно, а то что вы выдали - это шифровка для владельцев мелафона

Ссылка на комментарий
Поделиться на другие сайты

Вроде по русски написал - Касперский удалил winbox, как вредоносную программу. Выводы должен делать производитель антивирусного ПО. У меня все.

Ссылка на комментарий
Поделиться на другие сайты

ваши русскик слова и русские буквы, не несут никакого смысла - и потому китайская грамота

нужно отправлять конкретный фаил, упакованный в архив, с паролем virus, вирусным аналитикам. а ваша тря-ля-ля - напрасное создание звуковых волн

Ссылка на комментарий
Поделиться на другие сайты

, можете уточнить каким именно детектированием его удалил антивирус?

Пришлите, пожалуйста, скриншот детекта: http://support.kaspersky.ru/general/products/492

Уточните версию вашего антивируса: http://support.kaspersky.ru/general/products/1690

Ссылка на комментарий
Поделиться на другие сайты

 

 


Прога winbox для работы с микротиками через 2 года работы почему-то стала трояном, ну вернее Касперский так посчитал после сегодняшнего обновления. Вы уж разберитесь там.
мы можете обратиться в http://companyaccount.kaspersky.com/

если вы корпоративный клиент или в https://my.kaspersky.com/

и создать запрос на ложный детект там

Ссылка на комментарий
Поделиться на другие сайты

Детектировался при поиске руткитов.

post-42941-0-71282200-1481801342_thumb.png

post-42941-0-09761800-1481803101_thumb.png

post-42941-0-65181900-1481801429_thumb.png

 

Добавил файл в исключения

post-42941-0-09694800-1481801745_thumb.png

 

После перезагрузки компа папка пустая....

 

Прога с оф. сайта микротик http://download2.mikrotik.com/routeros/winbox/3.7/winbox.exe

 

После этого прилетело три новых обновления.

post-42941-0-35014200-1481802176_thumb.png

После них перестало детектить winbox  как троян.

Сейчас все нормально, но осадочек остался...

Изменено пользователем Alexey Soloviov
Ссылка на комментарий
Поделиться на другие сайты

файлик было бы неплохо приложить

не неплохо, а обязательно. Специалисты ТП его обязательно запросят, потому как они не обсуждают пустые слова и время на говорильню не тратят

, вам уже сказали куда обратится и что, как, отправить для решения проблемы

папка пустая....

карантин непустой
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • neewdead
×
×
  • Создать...