-
Junior Member
- Вес репутации
- 49
Касперский не лечит вирус ((((((
Здравствуйте.У меня установлен KIS 2011.Базы данных регулярно обновляются.На днях при работе флешкой знакомого Касп обнаружил на ней вирусы и стал их лечить.Но после перезагрузки он(касп) Выдаёт сообщение,что есть необработанные обьекты.Полная проверка на вирусы с максимальными настройками ничего не дала.В отчёте значится файл электронной книги ,но с расширением exe и он поражён HEUR:Trojan.Win32.Generic.Самого файла в указанной папке нет.
Последний раз редактировалось axel39; 11.01.2011 в 14:49.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\AUTORUN.EXE','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\AUTORUN.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Junior Member
- Вес репутации
- 49
-
ОтключитеОбязательно!!! Системное восстановление!!! как- посмотреть можно тут
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('E:\autorun.inf');
DeleteFile('E:\AUTORUN.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
-
-
Junior Member
- Вес репутации
- 49
Отключил восстановление системы.При попытке выполнения скрипта в AVZ появляется сообщение:Работа программы прекращена.
-
а так
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('E:\autorun.inf');
DeleteFile('E:\AUTORUN.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
-
-
Junior Member
- Вес репутации
- 49
При таком варианте комп ушёл на перезагрузку ((((
-
сделайте новый лог после перезагрузки
-
-
Junior Member
- Вес репутации
- 49
-
-
-
Junior Member
- Вес репутации
- 49
Ничего не изменилось.Касп горит красным и говорит что есть необработанные объекты Можее посмотреть при помощи Team Viewer 5?
-
-
-
Junior Member
- Вес репутации
- 49
-
-
-
Junior Member
- Вес репутации
- 49
-
почистите отчеты каспера и сделайте проверку снова
-
-
Junior Member
- Вес репутации
- 49
А в какой папке каспер хранит отчёты?Из интерфейса программы не удаляется запись о вирусе
-
Уточнение. Не удаляется или вы не знаете как ее удалить через интерфейс?
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 49
Я открываю в программе отчет там указано обнаруженные угрозы-активные. Далее указано дата время название и тип вируса ,кликаю по надписи правой кнопкой выбираю очистить список и ничего не происходит
-
1. Отключите самозащиту в антивирусе: Настройка - Параметры - Самозащита - уберите галку с Включить самозащиту.
2. Выгрузите антивирус из памяти
3. Заходите в папку C:/ProgramData/All Users/Kaspersky Lab/APV11/Report/ и удаляете файлы detected.idx и detected.rpt
4. Перезапустите антивирус
5. Включите самозащиту
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-