Добрый день, дело в том что касперский пропал. Попытался переустановить, установка проходит, но окно ввода лицензии не появляется. Так же при подключении компьютера в сеть, у всех компьютеров в данной сети, тормозит интеренет.
Добрый день, дело в том что касперский пропал. Попытался переустановить, установка проходит, но окно ввода лицензии не появляется. Так же при подключении компьютера в сеть, у всех компьютеров в данной сети, тормозит интеренет.
Последний раз редактировалось AndreyKa; 13.10.2009 в 16:58. Причина: Загрузил карантин как следует
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\windows\temp\explorer.exe'); TerminateProcessByName('c:\windows\aa53109.exe'); QuarantineFile('C:\WINDOWS\system32\wmhasf.dll',''); QuarantineFile('C:\WINDOWS\system32\scvhost.exe',''); QuarantineFile('C:\Program Files\Common Files\PushWare\cpush0.dll',''); QuarantineFile('c:\windows\temp\explorer.exe',''); QuarantineFile('c:\windows\aa53109.exe',''); DeleteFile('c:\windows\aa53109.exe'); DeleteFile('c:\windows\temp\explorer.exe'); DeleteFile('C:\WINDOWS\system32\scvhost.exe'); BC_ImportAll; BC_DeleteSvc('cnstgdy'); ExecuteRepair(9); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Сделайте лог GMER по правилам - http://virusinfo.info/showthread.php?t=40118
Повторите логи AVZ.
Касперский не запустился. Карантин загрузил. Логи сделал
Выполните скрипт в AVZ:
Компьютер перезагрузится. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\windows\aa94718.exe'); QuarantineFile('C:\WINDOWS\system32\scvhost.exe',''); QuarantineFile('C:\WINDOWS\system32\13q0.dll',''); QuarantineFile('C:\Program Files\Common Files\PushWare\cpush1.dll',''); QuarantineFile('c:\windows\aa94718.exe',''); DeleteFile('c:\windows\aa94718.exe'); DeleteFile('C:\WINDOWS\system32\scvhost.exe'); DeleteFile('C:\Program Files\Common Files\PushWare\cpush1.dll'); DelBHO('{6FE350BC-C169-4eb0-9A2C-8731EF59A7B4}'); DelBHO('{11F09AFD-75AD-4E51-AB43-E09E9351CE16}'); DeleteFileMask('C:\Program Files\Common Files\PushWare\','*.*',true); DeleteDirectory('C:\Program Files\Common Files\PushWare\'); QuarantineFile('C:\WINDOWS\System32\omfdic.kll',''); QuarantineFile('C:\WINDOWS\System32\hmeckx.kll',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\asyncmac.sys',''); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логи AVZ
Последний раз редактировалось AndreyKa; 14.10.2009 в 01:04. Причина: all correct :)
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\common files\pushware\cpush0.dll - not-a-virus:AdWare.Win32.Cinmus.bdct ( DrWEB: Trojan.SoftPush.11, BitDefender: Application.Generic.231230, AVAST4: Win32:BHO-GG [Adw] )
- c:\windows\aa53109.exe - Trojan-Downloader.Win32.Geral.dfp ( DrWEB: BackDoor.Guan.14, BitDefender: Generic.Malware.Yddld!g.DE4C3197, NOD32: Win32/TrojanDownloader.Agent.PJY trojan, AVAST4: Win32:Agent-AEVX [Trj] )
- c:\windows\system32\scvhost.exe - Trojan.Win32.Vilsel.ils ( BitDefender: Gen:Trojan.Heur.PjZ@IHzHlTjb, NOD32: Win32/AntiAV.NCP trojan )
Уважаемый(ая) Erase111, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.