Перейти к содержанию

Запуск System Memory был запрещён


Рекомендуемые сообщения

Добрый день. Касперский Антивирус 19 тут докучает:

 

"Запуск System Memory был запрещён
обнаружено опасное поведение, точно характеризующее программу как вредоносную
Запуск c:\windows\system32\services.exe был запрещён
обнаружено опасное поведение, точно характеризующее программу как вредоносную"
 
и в отчётах:
 
"Обнаруженный объект (системная память) невозможно вылечить;System Memory; SystemMemory; Trojan.Multi.GenAutorunReg.c; Троянская программа
Обнаруженный объект (память процесса) невозможно вылечить; c:\windows\system32\services.exe; c:\windows\system32\services.exe;PDM:Trojan.Win32.GenAutorunServiceImagePathRun.a;Троянская программа
Обнаруженный объект (память процесса) невозможно вылечить; c:\windows\system32\cmd.exe; c:\windows\system32\cmd.exe; PDM:Exploit.Win32.Generic;Троянская программа"
 
Kaspersky Virus Removal Tool 2015 ничего не нашёл, автологер файлик "CollectionLog..." не создал, прикрепляю папку "LOG".
ОС WinXP SP3, при работе Win7x64 с соседнего раздела никаких сообщений от Касперского той же версии нет.

 

LOG.zip

Ссылка на комментарий
Поделиться на другие сайты

Весьма странное поведение антивируса.

 

Выполните написанное ниже в обычном режиме.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Как давно появилась проблема?

Предположительно, с того момента, как перешёл с Касперский Фри на Антивирус Касперского, с начала этого года.

Но это не точно - не помню когда первый раз это сообщение появлялось (на бесплатной версии точно не было). 

Изменено пользователем t80at
Ссылка на комментарий
Поделиться на другие сайты

Настройки по умолчанию не меняли в антивирусе?

Менял. 

ЕМНИП: Настройка-Дополнительно-Сеть-Не проверять защищённые соединения.

Это для корректной работы VPN-расширения в Chrome, что собственно и было причиной переезда с Kaspersky Free, где данная настройка недоступна.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Sergey114546456
      Автор Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • Тагил
      Автор Тагил
      Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.


      CollectionLog-2025.03.21-11.53.zip
    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
×
×
  • Создать...