Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Это повторные логи? Если нет, то эти нужног удалить и сделать новые (необходимо для проверки эффективности лечения).

Изменено пользователем Евгений Малинин
Опубликовано (изменено)
А эти файлы с компа на работе.

Скажу что не нравится мне:

C:\WINDOWS\system32\ckvo0.dll

C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL - модуль MyCentria сами ставили? Если нет, то затереть надобно.

C:\WINDOWS\system32\ckvo.exe

D:\kk3.bat

D:\autorun.inf

C:\kk3.bat

C:\autorun.inf

cnab4rpk.exe - у вас принтер Canon?

Изменено пользователем Falcon
Опубликовано

Просьба модераторам следовать этому правилу:для каждой системы своя тема,чтобы путаницы избежать :)

Сообщение от модератора AZЪ
просьба пользоваться кнопкой репорт для предложений :)
Опубликовано
Сообщение от модератора Kapral
разделил
Опубликовано

Отключите восстановление системы!

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\kk3.bat','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\kk3.bat','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\ckvo.exe','');
QuarantineFile('C:\WINDOWS\iexplore.exe','');
QuarantineFile('C:\WINDOWS\system32\ckvo0.dll','');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');	 
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DeleteFile('C:\WINDOWS\system32\ckvo0.dll');
DeleteFile('C:\WINDOWS\iexplore.exe');
DeleteFile('C:\WINDOWS\system32\ckvo.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\kk3.bat');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\kk3.bat');
BC_ImportALL;  
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

Выполните еще один скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Опубликовано (изменено)
у вас принтер Canon?

Да, на работе CANON и EPSON стоят, модуль My Centria - это интернет игрушка.

 

Это повторные логи?

Это не повторные логи, это логи с компа на работе. Дома и на работе одна и та-же фигня с Касперским: пишет что обновление отключено и не хочет обновляться вообще. Сейчас на работе попробую скриншот окошка сделать и выложу здесь.

 

Кстати и дома и на работе не могу включить показ скрытых и системных файлов и папок. Вроде галочка устанавливается, жмешь применить, а воз и ныне там. Без изменений и не открывает их.

Corel.bmp

Corel1.bmp

Одна и та-же картина дома и на работе.

Изменено пользователем abbat
Опубликовано

Скрипты выполняли?скрытые файлы сделаем не беспокойтесь :)

Опубликовано

Небольшая просьба - скриншоты выкладывайте в формате JPG, а не bmp

Опубликовано
Небольшая просьба - скриншоты выкладывайте в формате JPG, а не bmp

В bmp быстрее можно обрисовать.

 

Скрипты выполняли?скрытые файлы сделаем не беспокойтесь

Сейчас сделаю.

Опубликовано

abbat

Встроенный paint - одинаково хорошо сохраняет и в битмапе и в джпеге

Опубликовано (изменено)

autorun.inf - Worm.Win32.AutoRun.mbk,

ckvo0.dll - Worm.Win32.AutoRun.lxx,

kk3.bat_ - Trojan-GameThief.Win32.Magania.abkt

 

Эти файлы определяются антивирусом. Обновите антивирусные базы.

 

Пожалуйста, при ответе включайте переписку целиком.

 

 

Этот ответ прислали с newvirus@kaspersky.com.

С удовольствием бы обновил, но не хочет.

Изменено пользователем abbat

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      Автор Ser_S
      Здравствуйте, в  KSC отмечена опция запрета выполнения локальных задач, поэтому создаю групповую задачу обновления. Захожу в свойства устройства, проверяю результаты и вижу, что на одном устройстве в группе  локальная задача обновления выполняется вместе с групповой в одно и то же время, и происходит сбой(на других устройствах в этой группе нет).. При просмотре настроек касп. на локальном компе, то настройки задаются KSC Как отключить локальную задачу обновления в KSC на этом устройстве.?
    • Evgeny Sergeev
      Автор Evgeny Sergeev
      Друзья, приветствую!
      Подскажите, как на главном экране программы отключить показ моего акка?

    • Mikhail_89
      Автор Mikhail_89
      Выгнали одного чела из команды. А у него походу стоял главный антивирусник который управляет по сетке моим и не только касперским на компе. И заблочил его совсем что нельзя ничего с ним сделать без пароля. Что можно сделать в такой ситуации?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Денис Н
      Автор Денис Н
      Добрый день!
      В организации используется KSC 14 + KES 12.
      Как отключить сбор и отправку телеметрии самих продуктов Касперского?
    • Ser_S
      Автор Ser_S
      Здравствуйте, возможно ли в KSC 14 настроить обновление б/д устаревших версий KES(например 11.1.1.126)?
×
×
  • Создать...