Показано с 1 по 8 из 8.

Не запускается кав. Где policies лежат? (заявка № 77716)

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53

    Не запускается кав. Где policies лежат?

    Здравствуйте. Не могу сделать логи (компьютер не мой, доступ имеется один раз в день), но думаю это и не нужно - все вирусы полегли под напором avz, live cd, dr web, и наборчиком от sysinternals. Симптомы типа непонятных перехватов, файлов на флешке прошли. Но осталась одна бяка - касперский восьмерка (2009) появляется в списке процессов на 5-7 секунд и пропадает. Устанавливаться не хочет, требует перезагрузки. Подозреваю что где-то в реестре остались какие-то запреты, или флаги... Но найти не могу - в перерыве между учебой мало времени, а мотаться надо на другой конец города. Надеюсь на ваш опыт, может такие случай уже были? Были, я знаю:-)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Были Логи предоставьте, иначе никак.

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53
    Забыл сказать, с компа удалил: win sector 16, kido, файлы с названиями lance, nissan, crss.exe (или как-то так) из папки пользователя admin и кучу исполняемых файлов, маскирующихся под папки. И еще пришлось стянуть с другого компа ядро ntoskrnl.exe, его удалил аvz как файл с подозрительным именем 0_0.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    AVZ просто так сам ничего не удаляет. Логи будут?

  6. #5
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53
    Он сказал что имя подозрительное, я и согласился. с логами пока напряг. Может это кидо виноват? Он, говорят, настройки всякие только так топчет...

    Добавлено через 14 минут

    Вы просто скажите где посмотреть, я посмотрю! Какие- нибудь групповые политики... отладчики процесса? Вообще, как такое возможно - положить антивирус, который одних только апи пол-сотни перехватывает!? Ой. А ведь уже не перехватывает. Avz устранил перехватчика spvt.sys, а драйвера касперского в этом списке не было! Непонятно...
    Последний раз редактировалось Postscripter; 05.05.2010 в 18:32. Причина: Добавлено

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Гадать на кофейной гуще мы можем долго

  8. #7
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53
    Я думал, что такую махину не задушишь-не убьешь. Хотя Яндекс подсказывает что убивать не обязательно - достаточно как-то хитро сделать suspend)) В общем, надеялся на совет... Нет - значит нет, буду сам искать

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от Postscripter Посмотреть сообщение
    В общем, надеялся на совет...
    не надо надеяться, надо просто сделать и прикрепить логи по правилам и будет Вам помощь!!!!

  • Уважаемый(ая) Postscripter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. На диске лежат файлы скрытые desktop.ini
      От arthure в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.05.2011, 19:20
    2. administrator policies hyjacked?
      От GBKing в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 04.08.2010, 10:22
    3. Ответов: 0
      Последнее сообщение: 17.05.2010, 18:52
    4. Adobe Acrobat Professional 7.0 и Software Restriction Policies
      От 9073 в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 24.09.2009, 12:10
    5. Ответов: 8
      Последнее сообщение: 23.04.2009, 15:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01533 seconds with 19 queries