Перейти к содержанию

KSOS 5 и KES 10 стали удалять anvir.exe


Рекомендуемые сообщения

 


с обновленными базами?

 

Да, все обновил.

 

Кстати, KES 11b не пожелал ставиться из папки на раб. столе (с латинским именем). Распаковал в корень С: и все зашуршало...

Ссылка на комментарий
Поделиться на другие сайты

@Volchek, думаю поправили ложное срабатывание, может кто-то другой обратился в ТП: https://www.virustotal.com/#/file/45908bb0e1f62790cfb89bfd3769d3cabc3d1e1e8db8c0b2c77db1207ab281a4/detection

Ссылка на комментарий
Поделиться на другие сайты

Volchek, думаю поправили ложное срабатывание, может кто-то другой обратился в ТП: https://www.virustot...281a4/detection

Надеюсь. Только вот мне теперь на паре десятков машин убитый AnVir восстанавливать.. ;)

 

 

Максим Горт сказал(а) Говорит о anvir.exe А по ссылке anvirrus.exe Кто прав?

anvirrus.exe - это установщик, его Каспер всегда третировал. А на днях прицепился к anvir.exe - исполняемому файлу установленной программы, что гораздо хуже. 

Изменено пользователем Volchek
Ссылка на комментарий
Поделиться на другие сайты

Объясните, зачем при наличии KES еще и этот анвир ставить?

Так это же не антивирус. Мне он удобен, как комбайн для мониторинга загруженности (проц, память, сеть, диски) и температуры железа, работы с автозагрузкой, процессами и сервисами.

 Friend

Спасибо. Но это относится к установщику anvirrus.exe, а не файлу программы anvir.exe. Установщик же многие антивирусы не жалуют уже много лет - я писал об этом выше. Как вариант, можно использовать портативную версию программы от производителя, там установщика нет изначально. Я так и делаю. ;)

К тому же, некоторые детектят в anvirrus.exe HackTool.Win32.Agent.ahck, Program.Unwanted.1331 или Suspicious_GEN.F47V1026, что характерно скорее для краков и ключеделок, чем для реальной заразы..

Изменено пользователем Volchek
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
×
×
  • Создать...