Показано с 1 по 15 из 15.

Перестал запускаться KIS 2010 (заявка № 87353)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59

    Done Перестал запускаться KIS 2010

    После заражения непонятным вирусом, перестал запускаться KIS 2010,
    Dr. Web CureIt порошёлся, в безопасном, и в обычном режиме, настройки по максимуму, нашёл 6 вирей, но каспер так и не запускается...
    AVZ находит перехватчиков, но личить не хочет, помогите, 7 дней пытаюсь превести его в чувства и... ни как. При загрузке вылетает табличка "AVP.exe - Ошибка приложения. Исключение unknown software exception (0x00000fd) в приложении по адресу 0x6d662a47 "Ок", и так каждые 5-8 секунд, да при этом появляется процесс kldw.exe и тут же пропадает, если это чем то поможет, один из вирусов был virute.ce.
    Последний раз редактировалось Никита Соловьев; 10.09.2010 в 17:39. Причина: карантин в тему не прикрепляем!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните правила
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    Выполните правила
    Все программы описанные в правилах есть в наличии, правила все соблюдены, надеюсь на вашу помощь...

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    Спасибо за ответ, карантин отправил, чем ещё я могу помочь?

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Замените этот файл чистым с дистрибутива http://virusinfo.info/showthread.php?t=51654
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    Здравствуйте, сделал всё по инструкции, заменил файл ndis.sys, взял его с точно такой же системы-донора, загрузился с live-cd... Файлы заменены по пути:
    C:\WINDOWS\system32\dllcache,
    C:\WINDOWS\system32\drivers,
    но всё осталось как было, касперский не запускается...
    заражённый ndis.sys весил 206 кв, а оригинальный 178 кв...
    да если заражённый файл нужен, он есть, я его в zip архив положил и запоролел...
    Последний раз редактировалось alex-uzer; 09.09.2010 в 14:36.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сделайте лог MBAM

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    Вот сделал логи... и сказать по правде сильно удивлён результатом теста...

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от alex-uzer Посмотреть сообщение
    да если заражённый файл нужен, он есть, я его в zip архив положил и запоролел
    У нас уже есть Ваш файл.
    NDIS.sys - Virus.Win32.Protector.f

    Удалите в МВАМ:


    Код:
    Зараженные ключи в реестре:
    HKEY_CLASSES_ROOT\CLSID\{8e8e8f8a-8fcc-88ce-bcb8-b8fd8e88888a} (Malware.Packer.Gen) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit32.exe (Security.Hijack) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDORSYS (Malware.Trace) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\init (Trojan.Agent) -> No action taken.
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\win (Trojan.Agent) -> No action taken.
    HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows\win (Malware.Trace) -> No action taken.
    HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows\init (Malware.Trace) -> No action taken.
    Сделайте новый лог

  12. #11
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    выкладываю логи после MBАM (пофиксил), но каспер не запускается
    Последний раз редактировалось alex-uzer; 10.09.2010 в 16:34.

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     BC_QrFile('C:\WINDOWS\system32\comsats.sys');
     BC_QrFile('C:\WINDOWS\system32\service.sys');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Карантин пришлите по правилам

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59
    прошу прощения, по ссылке карантин был отправлен не тот файл... в виду этого, делаю повторную отправку, нужного файла...

    Добавлено через 20 минут

    отправил Вам, запрошенный файл (оформлен по правилам), ещё раз извините, за допущенные мной ошибки...
    Последний раз редактировалось alex-uzer; 10.09.2010 в 17:57. Причина: Добавлено

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2010
    Адрес
    с. Михайловка ДВ
    Сообщений
    62
    Вес репутации
    59

    Тему можно закрывать!!!

    Уважаемые администраторы форума, я ценю ваше желание помочь, и спасибо вам за вовремя оказанную помощь, но я всё таки переустановил ОС, надеюсь, что не отнял у вас много времени, и что в этой винде нет подобных дыр... ВЫ ЛУЧШИЕ

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\ndis.sys - Virus.Win32.Protector.f ( DrWEB: BackDoor.Bulknet.417, BitDefender: Rootkit.Kobcka.Patched.Gen, NOD32: Win32/Protector.K virus, AVAST4: Win32:Cutwail-AP [Rtk] )


  • Уважаемый(ая) alex-uzer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перестал запускаться IE9
      От mathetes в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.05.2012, 18:55
    2. В WindowsXP перестал запускаться IE8
      От imprezz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.03.2011, 12:28
    3. Перестал запускаться KIS 2011
      От Robot_ru в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.02.2011, 15:26
    4. Перестал запускаться Nod32
      От cs_anakonda в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.09.2010, 00:41
    5. Перестал запускаться IE
      От AndBel в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.05.2009, 21:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01054 seconds with 19 queries