Показано с 1 по 10 из 10.

avpcc.exe /wait прописывается в автозагрузку (заявка № 12868)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2007
    Сообщений
    4
    Вес репутации
    61

    Thumbs up avpcc.exe /wait прописывается в автозагрузку

    На компе бал установлен KAV, последним-personal 4.5. Установлен был "криво", тк произошло множественное заражение. Удалить штатным анинсталлером не удалось, удалил папки, почистил (как мог реестр).
    CureIt_ом, avz и вновь установленным NOD32 основное поголовье зверья было вычищено. Но я думаю что не все.
    Смущает упорное восстановление в RUN ветки запуска avpcc.exe /wait. сразу после удаления avz или regedit_ом ad-ware фиксирует модификацию реестра и эта ветка восстанавливается.
    Посмотрите, пожалуйста, что происходит на самом деле: остались хвосты от KAV или зверь какой под него маскируется.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Маловероятно, что это зловред, хотя на всякий случай пришлите по правилам файл
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
    И давайте попробуем его удалить таким скриптом:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe');
    BC_ImportDeletedList;
    BC_DeleteSvc('KAVMonitorService');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новый лог HijackThis.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2007
    Сообщений
    4
    Вес репутации
    61
    avpcc.exe прислать не могу, на винчестере его уже нет, я его удалил при "деинсталляции" KAV. Поиском ни через AVZ ни проводником он не обнаруживается.
    Скрипт выполнять?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да, выполняйте.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    01.10.2007
    Сообщений
    4
    Вес репутации
    61
    Скрипт выполнен. При перезагрузке ad-ware снова детектировало изменение реестра.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Непонятно. Может это adaware его восстанавливает? Детектирует изменение, выполненное нами, и восстанавливает как было, считая изменение неправмерным?
    I am not young enough to know everything...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Попробуйте удалить остатки с помощью утилиты от Лаборатории Касперского: http://support.kaspersky.ru/removaltool
    Как я понимаю, собственно утилита, которая вам нужна, лежит здесь: ftp://ftp.kaspersky.com/utils/WKS_4....ve/kleaner.zip , но могу и ошибаться.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Adware можно отказать в восст. реестра. По крайней мере spybot такое понимает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Вообще то в правилах было сказано отключить все защитные проги- а тат как вы этого не сделали- вот такой компот.
    Надо отключить совсем стража реестра в вашем ad-aware на время лечения. После лечения разрешить изменения

  11. #10
    Junior Member Репутация
    Регистрация
    01.10.2007
    Сообщений
    4
    Вес репутации
    61
    Да правила-то читал, вот только с AD-Watch протупил
    (да и не ожидал, что она позволяет с реестром сначала делать что хочешь, потом об этом предупредить, и отменить сделанные изменения)
    Всем огромное С П А С И Б О!

  • Уважаемый(ая) Nmd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 25.01.2012, 16:20
    2. Fcsesj.exe - лезит в автозагрузку...
      От SANER в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.12.2011, 12:05
    3. Ответов: 2
      Последнее сообщение: 01.05.2011, 15:00
    4. Ответов: 12
      Последнее сообщение: 02.02.2010, 12:53
    5. Ответов: 9
      Последнее сообщение: 22.02.2009, 05:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01560 seconds with 20 queries