Перейти к содержанию

Обнаружены вредоносные объекты, но не KIS 2009, он их не видит


Рекомендуемые сообщения

1) 19:10:16 Обнаружен вредоносный объект "MyWebSearch" (Adware) в hkey_local_machine\software\classes\clsid\{147a976f-eee1-4377-8ea7-4716e4cdd239}

 

2) 19:10:16 Обнаружен вредоносный объект "MyWebSearch" (Adware) в hkey_local_machine\software\classes\clsid\{9afb8248-617f-460d-9366-d71cdeda3179}

 

3) 19:10:16 Обнаружен вредоносный объект "WinAntiVirus" (Rogue Anti-Spyware) в hkey_users\s-1-5-21-920710254-988396028-2517091932-1000\software\winantivirus pro 2007

 

Всё обнаружено OUTPOSTPRO Security Suite версия 6.5.2356.316.0603, база сигнатур 3.09.2008.

 

Странно, но KIS 2009 всё это не обнаружил.

 

Я новенький, строго не судите пожалуйста. Хотелось бы по возможности услышать мнение специалистов ЛК.

Заранее спасибо! С уважением - Хиртиэ!

Ссылка на комментарий
Поделиться на другие сайты

Это ветки в реестре. Они не могут быть вредоносными.

 

В частности

3) 19:10:16 Обнаружен вредоносный объект "WinAntiVirus" (Rogue Anti-Spyware) в hkey_users\s-1-5-21-920710254-988396028-2517091932-1000\software\winantivirus pro 2007

Остаточная ветка от программы WinAntivirus, которая была установлена на Вашем ПК ранее.

 

А вот это:

1) 19:10:16 Обнаружен вредоносный объект "MyWebSearch" (Adware) в hkey_local_machine\software\classes\clsid\{147a976f-eee1-4377-8ea7-4716e4cdd239}

 

2) 19:10:16 Обнаружен вредоносный объект "MyWebSearch" (Adware) в hkey_local_machine\software\classes\clsid\{9afb8248-617f-460d-9366-d71cdeda3179}

Остаточные ветки от программы My Web Search.

 

Так что, это скорее ошибка Outpost'a, нежели KIS2009...

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

Сама по себе информация в реестре вред не причинит. Реестр - место хранения всякой дря... информации, неодбходимой другим программам.

Если волнуетесь, то выполните правила: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

OUTPOSTPRO Security Suite держит эти ветви в карантине - мне их удалить? Ещё на карантине Stealth Aktivity Reporter - System monitoring, обнаружен в C:\Program Failes\STAR, описание: Tracks and saves system aktivity. ?

 

Всем спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Если удалили WinAntivirus и My Web Search тогда да - зачем мусору быть в реестре?

По поводу C:\Program Failes\STAR - этот STAR следит, что делает система. А если хотите подробнее - выполните правила: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bobcheg
      Автор Bobcheg
      Добрый день!
      После скачивания книги в с неизвестного сайта  вероятно подцепил эту гадость. Касперский обнаружил угрозу, но лечению она не поддается.

      Addition_12-03-2025 18.15.18.txt FRST_12-03-2025 17.50.07.txt
    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
×
×
  • Создать...