-
Junior Member
- Вес репутации
- 53
Странности при работе антивируса KIS
Здравствуйте!
При загрузке системы KIS2010 грузится довольно долго, а после того, как появляется иконка в трее, спустя некоторое время (бывает до минуты), появляется надпись "Защита включена" (неужели до этого она не работает?)
Далее в процессе работы за компьютером периодически срабатывает самозащита KIS2010
12.01.2010 0:02:22 Запрещено Client Server Runtime Process Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 0:20:21 Запрещено Generic Host Process for Win32 Services Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 0:40:27 Запрещено Проводник Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 2:13:08 Запрещено Client Server Runtime Process Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 20:07:26 Запрещено Проводник Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 20:16:49 Запрещено Skype Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 20:22:14 Запрещено Generic Host Process for Win32 Services Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
12.01.2010 22:15:07 Запрещено Client Server Runtime Process Открытие D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
Очень долго грузится Firefox.
Вообще система какая-то вялая, периодически сильно подвисает.
Проверка CureIt, а так же загрузочным диском KIS ничего не нашла.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\DOCUME~1\HOME\LOCALS~1\Temp\esihdrv.sys','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Система перезагрузится.
После перезагрузки:
- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно Правил (Приложение 3).
-
-
Junior Member
- Вес репутации
- 53
Скрипт выполнил, карантин закачал согласно правил.
Файл сохранён как 100117_185612_virus_4b53331c40235.zip
А он в теме не должен появиться?
-
Выполните скрипт:
Код:
begin
DeleteFile('D:\DOCUME~1\HOME\LOCALS~1\Temp\esihdrv.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
В логах ничего вредоносного не обнаружено.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-