Показано с 1 по 13 из 13.

KIS 7 беспокоится - блокирует IE (заявка № 24614)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62

    Thumbs up KIS 7 беспокоится - блокирует IE

    Постоянно кричит, что IE изменился и пытался блокировать его dll-ки.
    Сканирование указало на одну мессагу в помойке.
    Вот прогнал по Правилам - гляньте, что осталось?
    Последний раз редактировалось ascodts; 17.07.2008 в 15:29.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: RuPass module - {954A0637-9147-4b5e-964E-9F20E58FC29D} - C:\Program Files\RuPass\RuPass.dll (file missing)
    O3 - Toolbar: Rambler-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll (file missing)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
    ClearQuarantine;
    QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\DMSKSSRh.sys','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=24614).

    Обновите базы AVZ и сделайте логи заново.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Ноут отдали только сейчас - сделал как написано. Стал намного дольше загружаться. В эвентах ничего подозрительного.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файл в карантине чистый.

    Цитата Сообщение от Bratez Посмотреть сообщение
    Обновите базы AVZ и сделайте логи заново.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Внешне все вроде нормально, но при попытке увидеть свойства объекта "Мой компьютер" выкидывает окно с заголовком "rundll32.exe - Неверный образ" в котором написано "Приложение или библиотека C:\Program Files\CyberLink\Shared Files\CLRCEngine.dll не является образом программы для Windows NT. Проверьте назначение установочного диска." и кнопка "OK". После нескольких появлений новых таких-же окон в ответ на OK открывается обычное окно свойств системы.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ascodts Посмотреть сообщение
    Внешне все вроде нормально,
    не совсем: например Вы дважды проигнорировли просьбу хелпера Bratez
    Обновите базы AVZ и сделайте логи заново.
    Будем закрывать тему?

  8. #7
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Виноват! Исключительно по невнимательности. Высылаю свежие логи. Посмотрите пожалуйста.
    Последний раз редактировалось ascodts; 17.07.2008 в 15:29.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах ничего подозрительного не видно.

    По поводу проблемы с CLRCEngine.dll - предлагаю сделать так:
    1. Деинсталлируйте программу от CyberLink (Power DVD?).
    2. Выполните такой скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('C:\Program Files\CyberLink\Shared Files\CLRCEngine.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    3. Установите программу заново, если она нужна.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Цитата Сообщение от Bratez Посмотреть сообщение
    В логах ничего подозрительного не видно.

    По поводу проблемы с CLRCEngine.dll - предлагаю сделать так:
    1. Деинсталлируйте программу от CyberLink (Power DVD?).
    <scipped>
    3. Установите программу заново, если она нужна.
    В "Установке и удалении программ" она не фигурирует, правда есть некая WinDVD. В меню запуска нет обеих. В папке Program Files есть папка Cyberlink и в ней только Shared Files с потрохами. WinDVD представлена полностью (мне раньше казалось что это один и тот-же продукт под разными брендами).
    Удаление необходимо и в новой установке нет никакой нужды. Удивило - почему такая диагностика при попытке посмотреть свойства системы и не нужна-ли дополнительная диагностика/очистка соотв. ключей реестра?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Тогда просто выполните скрипт, после перезагрузки удалите папку CyberLink. Скрипт подчистит ключи реестра, ссылающиеся на этот файл, и проблема должна исчезнуть.
    WinDVD не удаляйте, она не имеет отношения к CyberLink.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Спасибо! Проблема устранилась. Резко сократилось время ожидания от момента, когда открылся десктоп до возможности хоть что-то запустить.

    Добавлено через 12 минут

    При дальнейшем обследовании обнаружилось, что при запускеприложений MS Office, в частности Word 2003, появляется аналогичное сообщение с про C:\Program Files\Common Files\Microsoft Shared\office11\mso.dll.
    Предпологаю, что dll-ки мог зкарантинить или удалить Касперский (стоит KIS7). Где в нем поискать, потому-что если это он, придется проверять все программы (могу и пропустить что-нибудь, а пользователь сам несправится)?
    Кстати Exel запустился.

    Добавлено через 7 часов 20 минут

    Проблема с незапуском Word2003 решена и как решать ее для других приложений выяснено. Всем еще раз большое спасибо!
    Последний раз редактировалось ascodts; 29.06.2008 в 22:39. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ascodts Посмотреть сообщение
    Проблема с незапуском Word2003 решена и как решать ее для других приложений выяснено. !
    Спасибо, конечно, но хорошо было бы с народом опытом поделиться

  14. #13
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    62
    Собственно причиной было то, что каспер блокировал не сам Winword, а дочерние от него процессы - точный путь сейчас не помню, но все скрывалось в Проактивной защите.

  • Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. WM блокирует кошелёк
      От Baloven в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 15.01.2011, 21:49
    2. Ответов: 4
      Последнее сообщение: 30.08.2010, 18:34
    3. браузер блокирует всё
      От user140780 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.08.2010, 14:28
    4. IE блокирует
      От zemandr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.02.2009, 13:01
    5. Что-то блокирует сеть
      От Optical в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.11.2008, 14:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00269 seconds with 19 queries