Перейти к содержанию

[Лог?] Помогите с удалением Bacdoor.Win32.Agobot.pxa!


KaSpEr

Рекомендуемые сообщения

Здравствуйте уважаемые форумчане! Ребят,у меня такая проблема-я вообще с КАСПЕРСКИМ на"ВЫ",только-только установил просканировал всю систему вроде все нормально...Было...,появился такой вирус:Bacdoor.Win32.Agobot.pxa никак не могу его удалить собаку!

Помогите пожалуйста,обьясните,кто знает,что сним делать,как его удалить?

 

Сообщение от модератора wise-wistful
Тема перенесена из раздела Компьютерная помощь
Изменено пользователем wise-wistful
перенесённая тема
Ссылка на комментарий
Поделиться на другие сайты

KaSpEr

Посмотри в процессах, у тебя должен был появиться "лишний". Сними его и запусти Каспера - он его удалит на раз. Потом посмотри файл hosts и если там появились записи относительно сайта Касперского и других антивирусников, то удали их.

Ссылка на комментарий
Поделиться на другие сайты

iradov описанный вами метод может сработать а может и нет, кроме того нужно зорошо разбираться в процессах, думаю, что если пользователь с антивирусом на Вы то он это сделать не сможет. Лучше выполнить описанное по приведенной ссылке и участники форума постараются помочь KaSpEr

Ссылка на комментарий
Поделиться на другие сайты

Я у знакомого также не мог удалить вредоноса, лечит, перезагружает и вредонос на месте, а в программе уведомление, мол выполняется лечение... С помощью движка авз удалил ненужный файл.

Ссылка на комментарий
Поделиться на другие сайты

wise-wistful

Не вижу причинной связи между неглубоким знанием антивируса и разбирательством в процессах винды. Не мало людей хорошо разбирающихся в процессах вообще успешно обходятся без антивируса.

Но речь не об этом. А о том, что нынешние писатели Каспера и админсоставы его форумов немного оторвались от реальности и забыли про главный признак гениальности - простоту и про главное условие популярности софта - интуитивную понятность.

Борьба с уже известным, успешно детектируемым и уничтожаемым (кстати не только Каспером) вирусом превращается по ссылке http://forum.kasperskyclub.ru/index.php?showtopic=1698 или http://forum.kaspersky.com/index.php?showtopic=68668 в целый шаманский обряд + растягивается несколько во времени в зависимости от реакции хелперов.

Возникает резонный вопрос, а зачем покупать антивирус, если уничтожение вируса потом потребует посещение одного из форумов, кучу телодвижений и массу времени? Если не изменяет память, то эти утили и танцы с бубном изначально предназначались для детектирования неизвестных науке зловредов.

Впрочем этот вопрос нужно адресовать Е.К., что возможно и сделаю.

Извиняюсь за сумбур, но накипело - только что вернулся с конференции, где пообщался с коллегами из других городов. Коснулись темы вирусной безопасности и я был несколько удивлен, что оказался представителем единственной организации, которая использует продукты Касперского.

Ссылка на комментарий
Поделиться на другие сайты

iradov возможно человек и прекрасно разбирается в процесах Винды и я не прав, тогда приношу пользователю извинения.

Ваши слова в данной теме оффтоп. Шаманский обряд, как вы называете, как раз и нужен, потому что в нынешнем мире заражение редко бывает только одним вирусом, обычно это комплекс. Антивирус может знать некоторых из них, но не узнавать других, которые восстанавливают первых или закачивают новых "друзей" на комп. В общем нужно таки дождаться логов, а то мы больше наговорили, чем человек спросил.

Ссылка на комментарий
Поделиться на другие сайты

wise-wistful

Я уже извинился за сумбур. Но тема меня волнует и не пойму где ей место. Хотел ее поднять в вопросах Е.К., но ИМХО он оторвался от реальности и уже довольствуется ролью свадебного генерала. Так где ее поднять? Или это табу здесь?

 

Сообщение от модератора C. Tantin
Заканчиваем с оффтопиком. Спасибо за понимание.
Изменено пользователем C. Tantin
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
×
×
  • Создать...