-
Junior Member
- Вес репутации
- 49
Блокируется установка Kaspersky
Описание проблемы:
1. Были вирусы около 5-8 различных типов, троянов и т.п. Лечение проводилось cureit, обновленным Nod 4.0 и AVZ.
2. Т.к. на машине стоял Win XP SP2, была произведена установка обнов через WSUS.
3. Затем снес Nod 4.0.
4.И попытался поставить KIS 11. При начале установки комп перегружается, во время загрузки выскакивает CHDSK и даже находит там битые файлы в том числе и в system32.
Логи прикладываю. Буду благодарен за помощь!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 49
Кто то может поможет ребята?!
-
1.Профиксите в HijackThis
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA14C7F7-8C7B-424C-A339-4748B8FFA334}: NameServer = 85.255.113.92,85.255.112.80
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.92 85.255.112.80
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.92 85.255.112.80
2. Отключите Системное восстановление!!! как- посмотреть можно тут
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Пользователь\DoctorWeb\Quarantine\A0164355.dll','');
QuarantineFile('C:\Documents and Settings\Пользователь\DoctorWeb\Quarantine\testcfgdl0.dll','');
QuarantineFile('C:\Documents and Settings\Пользователь\DoctorWeb\Quarantine\testcfgdll.dll','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Kps04.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winrv73.sys','');
DeleteService('Winrv73');
QuarantineFile('C:\WINDOWS\system32\drivers\dangbvax.dat','');
DeleteService('kwwyricc');
DeleteFile('C:\WINDOWS\system32\drivers\dangbvax.dat');
DeleteFile('C:\WINDOWS\System32\Drivers\Winrv73.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-