Jump to content

Recommended Posts

Владимир ГМЦ
Posted

Создавая тему, обязательно укажите:

  1. Операционную систему и ее версию (Как узнать версию операционной системы).
  2. Название и номер версии программы "Лаборатории Касперского" (Как узнать название и номер версии программы «Лаборатории Касперского»).
  3. Подробно изложите суть вашей проблемы или вопроса.
  4. При необходимости приложите скриншот проблемы (Как сделать снимок экрана (скриншот)).

Это поможет быстрее и точнее идентифицировать проблему и предоставить ответ\решение.

1. Версия Microsoft Windows 10 Enteprise x64 (build 19043)

2. Kaspersky Endpoint Security 12.0.0.465 AES56

3. С 14 мая 2026 года внутри домена на одном из компьютеров сотрудника обнаруживается вирус, который определяется как MEM:Backdoor.Win64.Agent.gen , Каспер пытается вылечить его, пишет вылечено и перезагружает компьютер, после перезагрузки включаются проверки на вирусы и через какое-то время снова обнаруживается тот же троян и так по кругу. Загрузочный диск с каспером после проверки не находит ни одного заражённого файла.  После отката компьютера в исходное состояние на сутки прекращается появление вируса, однако же на следующий день появляется на другом компьютере домена и на первом снова вспыхивает проблема.

  GMCROSSTATA GMCWS0981 MEM:Backdoor.Win64.Agent.gen 21 мая 2026 г. 10:00:24 System Memory троянская программа

Описание результата: Вылечено Тип: Троянское приложение Название: MEM:Backdoor.Win64.Agent.gen
Пользователь: GMCROSSTATA\minenkova_ash (Инициатор) Объект: System Memory

 

GMCROSSTATA\minenkova_ash Kaspersky Endpoint Security для Windows 12.0.0.465

 

Подскажите как бороться с этой заразой?

Спойлер

Безымянный.jpg

 

andrew75
Posted

Добрый день.
На форуме подобные проблемы не решаются.
Обратитесь в техподдержку через Company Account: https://support.kaspersky.ru/b2b/ru#contacts

Friend
Posted

Добрый день, 

1 час назад, Владимир ГМЦ сказал:

Microsoft Windows 10 Enteprise x64 (build 19043)

1 час назад, Владимир ГМЦ сказал:

Kaspersky Endpoint Security 12.0.0.465 AES56

По возможности это все надо бы обновить до актуальной версии.
Судя по детекту:

1 час назад, Владимир ГМЦ сказал:

MEM:Backdoor.Win64.Agent.gen

Используется устаревшее и уязвимая программа.
Если проблема сохраняется после лечения, то нужно обращаться в поддержку с отчетами и трассировками, чтобы они все проанализировали и добавили необходимые детекты для полного удаления.

Как альтернатива можно попробовать пройти лечение на форуме создав тему на форуме Клуба лаборатории Касперского, выполнив порядок оформления запроса о помощи.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...