Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Полагаю, вам нужно обратиться в поддержку ЛК.

Укажите там эту тему или сразу прикрепите отчёт GSI.

 

Результат сообщите здесь, пожалуйста.

Опубликовано

 

 


Полагаю, вам нужно обратиться в поддержку ЛК. Укажите там эту тему или сразу прикрепите отчёт GSI.
а также сразу прикрепите трассировки антивируса с вопроизведением проблемы.
Опубликовано

 

Полагаю, вам нужно обратиться в поддержку ЛК. Укажите там эту тему или сразу прикрепите отчёт GSI.

а также сразу прикрепите трассировки антивируса с вопроизведением проблемы.

 

сначала попросили скриншот с сообщением о вирусе, потом закрыли инцидент с рекомендациями:

 

Исходя из полученной информации мы можем предложить Вам следующее решение:

 

Уважаемый пользователь, благодарим вас за предоставленный скриншот.

 

1. Пожалуйста, выполните очистку временных папок следующим образом:

 

1) Нажмите Пуск > найдите программу "Выполнить" или нажмите на сочетание клавиш WIN+R;

2) В окно программы введите следующую команду и нажмите на клавишу Enter:

%SystemRoot%\Temp\

3) В открывшейся папке удалите все файлы;

4) Аналогичное удаление файлов необходимо повторить для папки %USERPROFILE%\AppData\Local\Temp\

5) Если некоторые файлы не удаляются, ничего страшного, пропустите их.

 

У нас, к тому же, есть иллюстрированная инструкция по ссылке на случай, если данный вариант вызвал затруднения: http://support.kaspersky.ru/general/windows/1161

 

2. Пожалуйста, выполните проверку целостности системных файлов следующим образом:

- Инструкции для Windows Vista/7/8/10: https://support.microsoft.com/ru-ru/kb/929833

 

1) Откройте папку C:\Windows\system32\

2) Найдите файл cmd.exe, щёлкните по нему правой кнопкой мыши и выберите "Запустить от имени администратора...";

3) Запустится "Командная строка" с правами администратора.

4) В запущенном окне "Командной строки" введите команду:

 

sfc /scannow

 

Обратите внимание! Между sfc и /scannow есть пробел.

 

Вторым пунктом необходимо будет сделать проверку системного диска

 

1) Пуск > Компьютер;

2) Щёлкните правой кнопкой мыши по системному диску, как правило, это диск С:\

3) В появившемся контекстном меню выберите "Свойства";

4) В новом окне выберите вкладку "Сервис";

5) Нажмите на кнопку "Проверить" в разделе "Проверка на наличие ошибок".

6) Дождитесь окончания проверки.

 

3. После чего выполните полную проверку устройства.

 

 

 

пока что идет проверка системных файлов

sfc выдал что не все системные смог восстановить. сейчас еще проверку диска сделаю

CBS.log

post-56307-0-17101500-1572534874_thumb.png

Опубликовано (изменено)

sfc выдал что не все системные смог восстановить.

так проверьте

Скачайте этот скрипт, запустите рассширенную проверку. Полученные логи потом выложите здесь.

 

Add. Посмотрел ваш лог. sfc не смог восстановить файлы так как они и в хранилище у вас повреждены. И проблемы из-за обновления KB2779562.

Рассширенная проверка этим батникам должна запустить восстановление и в хранилище.

Изменено пользователем regist
Опубликовано (изменено)

при первом запуске скрипт попросил скачать и установить обновление KB2966583, после перезагрузки запустил еще раз. выбрал расширенную проверку - скрипт снова не все файлы смог восстановить.

 

лог CBS запаковал, т.к. вес был 60+мб

а также сразу прикрепите трассировки антивируса с вопроизведением проблемы. 

 

а по этому действию инструкция есть?

уже разобрался, журналы отправил вдогонку к сообщению что все выполнено, но вирус на месте

 

 


upd.

переустановил обновление KB2779562 - sfc больше не нашел ошибок, лог чистый.

НО! вирус-то на месте!

CBS.rar

sfcdoc.log

Изменено пользователем atatarchenko
Опубликовано

 

 


переустановил обновление KB2779562 - sfc больше не нашел ошибок, лог чистый. НО! вирус-то на месте!
ждите ответа от тех. поддержки, я думаю это ложное срабатывание.

Просьба потом по результату тут отпишитесь.

Опубликовано

 

Просьба потом по результату тут отпишитесь.

 

Обязательно. Прислали письмо "ожидайте ответа", но судя по тексту - могут думать долго.

  • 2 недели спустя...
Опубликовано

Вопрос решен. Всем спасибо за помощь.

 

Ответ поддержки Касперского:

 

Уважаемый пользователь, приносим извинения за длительное время обработки вашего запроса.
 
Наши специалисты сообщили, что детектирование файла происходит потому, что «c:\windows\autokms\autokms.exe» внедряется в vbc.exe для целей, не связанных с вредоносным ПО, а для активации нелегальной копии Windows с использованием высоких привилегий процесса vbc.exe. Чтобы остановить обнаружение, мы рекомендуем не использовать эту KMS и удалить соответствующую задачу из планировщика задач.

 

 

удаление autokms помогло.

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • valeriithehuman
      Автор valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Андрей2029
      Автор Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


    • Vsevolod0004
      Автор Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • sobanindmitrij998
      Автор sobanindmitrij998
      здравствуйте у меня  топовый ноутбук при включенном  касперском много жрет оперативки как решить проблему
       
      https://prnt.sc/fR2viXvhjnye вот скрин  запущен касперский  аимп мозила
      также быть не должно почему так хавает много памяти
      я конечно ценю касперского много лет пользуюсь но все же  сейчас стал касперский намного хуже
    • Sweethome-2005
      Автор Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
×
×
  • Создать...