Перейти к содержанию

[Лог?] Помогите с удалением Bacdoor.Win32.Agobot.pxa!


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте уважаемые форумчане! Ребят,у меня такая проблема-я вообще с КАСПЕРСКИМ на"ВЫ",только-только установил просканировал всю систему вроде все нормально...Было...,появился такой вирус:Bacdoor.Win32.Agobot.pxa никак не могу его удалить собаку!

Помогите пожалуйста,обьясните,кто знает,что сним делать,как его удалить?

 

Сообщение от модератора wise-wistful
Тема перенесена из раздела Компьютерная помощь
Изменено пользователем wise-wistful
перенесённая тема
Опубликовано

KaSpEr

Посмотри в процессах, у тебя должен был появиться "лишний". Сними его и запусти Каспера - он его удалит на раз. Потом посмотри файл hosts и если там появились записи относительно сайта Касперского и других антивирусников, то удали их.

Опубликовано

iradov описанный вами метод может сработать а может и нет, кроме того нужно зорошо разбираться в процессах, думаю, что если пользователь с антивирусом на Вы то он это сделать не сможет. Лучше выполнить описанное по приведенной ссылке и участники форума постараются помочь KaSpEr

Опубликовано

Я у знакомого также не мог удалить вредоноса, лечит, перезагружает и вредонос на месте, а в программе уведомление, мол выполняется лечение... С помощью движка авз удалил ненужный файл.

Опубликовано

KaSpEr, ждём логи.

 

Сообщение от модератора C. Tantin
изменил название темы на более информативное
Опубликовано

wise-wistful

Не вижу причинной связи между неглубоким знанием антивируса и разбирательством в процессах винды. Не мало людей хорошо разбирающихся в процессах вообще успешно обходятся без антивируса.

Но речь не об этом. А о том, что нынешние писатели Каспера и админсоставы его форумов немного оторвались от реальности и забыли про главный признак гениальности - простоту и про главное условие популярности софта - интуитивную понятность.

Борьба с уже известным, успешно детектируемым и уничтожаемым (кстати не только Каспером) вирусом превращается по ссылке http://forum.kasperskyclub.ru/index.php?showtopic=1698 или http://forum.kaspersky.com/index.php?showtopic=68668 в целый шаманский обряд + растягивается несколько во времени в зависимости от реакции хелперов.

Возникает резонный вопрос, а зачем покупать антивирус, если уничтожение вируса потом потребует посещение одного из форумов, кучу телодвижений и массу времени? Если не изменяет память, то эти утили и танцы с бубном изначально предназначались для детектирования неизвестных науке зловредов.

Впрочем этот вопрос нужно адресовать Е.К., что возможно и сделаю.

Извиняюсь за сумбур, но накипело - только что вернулся с конференции, где пообщался с коллегами из других городов. Коснулись темы вирусной безопасности и я был несколько удивлен, что оказался представителем единственной организации, которая использует продукты Касперского.

Опубликовано

iradov возможно человек и прекрасно разбирается в процесах Винды и я не прав, тогда приношу пользователю извинения.

Ваши слова в данной теме оффтоп. Шаманский обряд, как вы называете, как раз и нужен, потому что в нынешнем мире заражение редко бывает только одним вирусом, обычно это комплекс. Антивирус может знать некоторых из них, но не узнавать других, которые восстанавливают первых или закачивают новых "друзей" на комп. В общем нужно таки дождаться логов, а то мы больше наговорили, чем человек спросил.

Опубликовано (изменено)

wise-wistful

Я уже извинился за сумбур. Но тема меня волнует и не пойму где ей место. Хотел ее поднять в вопросах Е.К., но ИМХО он оторвался от реальности и уже довольствуется ролью свадебного генерала. Так где ее поднять? Или это табу здесь?

 

Сообщение от модератора C. Tantin
Заканчиваем с оффтопиком. Спасибо за понимание.
Изменено пользователем C. Tantin
  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Turbohashirama
      Автор Turbohashirama
      У меня появилась майнер help пожалуста с удалением майнера
       
      Я вся по форам сдела у меня остался последний шаг
      Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
      Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
      1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
      2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
      3. Нажмите кнопку Scan (Сканировать).
      4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
      5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
      6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
      и там человек свидывает какието данные их типо надо вставить и нажать исправить а сам я эти данные найти не могу
      Вот вроде это я должен скинуть
      Downloads.rar
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • vlad2008
      Автор vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • НиколайАбырвалг
      Автор НиколайАбырвалг
      Не получить логи работы антивирусов с удаленных рабочих станций.
      Неудобно особенно когда проблемы возникают далеко.
    • Вова8002
      Автор Вова8002
      Узнал о Farbar Recovery Scan Tool и сразу понял, что она поможет, только вот я не знаю, что удалять.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Интервью с экспертами «Лаборатории Касперского»"
×
×
  • Создать...