Просмотр полной версии : Новый зверь. Убийца интернета.
:(После обновления Касперского, удалил трояна, перезагрузился:
Не работает интернет, локалка, автозагрузка(толькоКасперский), перетаскивание, копировать-вставить, звук, мастер настройки сети, Брандмауэр, восстановление системы, Справка и поддержка, Поиск, Контестное меню на Панели задач.
Языковая панель расположена возле кнопки Пуск
Рабочий стол грузится дольше обычного:(
выполните скрипт
begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
RebootWindows(true);
end.
Помогите,спасите пожалуста!!!!
Rene-gad
02.11.2008, 14:44
Внимание !!! База поcледний раз обновлялась 17.10.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт (http://virusinfo.info/showthread.php?t=7239)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{8435AD91-70DB-4D32-8A37-97EDBAEF924C}\RP5\A0028645.exe','');
QuarantineFile('C:\Documents and Settings\Игорь\Application Data\ezpinst.exe','');
DeleteFile('C:\Documents and Settings\Игорь\Application Data\ezpinst.exe');
DeleteFile('C:\System Volume Information\_restore{8435AD91-70DB-4D32-8A37-97EDBAEF924C}\RP5\A0028645.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите (http://virusinfo.info/showthread.php?t=10025)темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
- Прикрепите логи к новому сообщению.
:)В интернете Работаю в Alkid Live CD 08.08.2008 с зараженного компа, так как в Винде работает тлько локалка, подключиться к интернету не могу. Восстановление не отключается.
Скрипт выполнил, не помогло.:O
Логи и карантин высылаю.
P.S.
Есть кое какие соображения и дополнения:
c:\WINDOWS\system32\drivers\fidbox2.dat
c:\WINDOWS\system32\drivers\fidbox.dat
c:\WINDOWS\system32\drivers\fidbox2.idx
c:\WINDOWS\system32\drivers\fidbox.idx
скрытые, по времени появления соответсвуют началу заражения, после удаления АйсСвордом, при перезагрузки появляются снова.
В КIS6.0, в режиме Обновления, кнопка "Откатить" не активна!!!
Отключены и не запускаются очень много служб, в том числе "RPC" и Сетевые подключения.
При открытии pdf-файла появилось сообщение об ошибке:
dwwin.exe - Неверный образ
c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\adialhk.dll не явл. обр. прогр. для WinNT.8)
Rene-gad
04.11.2008, 10:14
Удалите Касперского - КИС6 - насколько я знаю- больше не поддерживается.
Выполните скрипт
begin
executerepair(14);
RebootWindows(true);
end.
Сообщите, появился ли интернет.
При запуске удаления KIS6.0, сообщение об ошибке:
"Не удаётся получить доступ к службе Windows Installer"
Скрипт выполнил, ничего не изменилось.:O
сама служба Windows Installer запущена ?
Служба Windows Installer, отключено, тип запуска "Вручную".
При запуске:
"Не удалось запустить службу Windows Installer.
Код ошибки 1068: не удалось запустить дочернюю службу.":(
При запуске "Мой компьютер"-Свойства:
"rundll32.exe - Неверный образ
C:\WINDOWS\system32\srrstr.dll (Библиотека функций восстановления системы) не явл. обр. прогр. для WinNT."
пуск - выполнить sfc /scannow (понадобится диск с дистрибутивом)
этой (http://www.softpedia.com/get/Security/Secure-cleaning/Windows-Installer-CleanUp-Utility.shtml) утилиткой попробуйте воспользоваться
Проверку выполнил, ошибок нет.:O
А утилитой воспользоватся для удаления KIS6.0 ?
Утилитой-то можно, только Windows Installer это не починит...
До сноса Виды не далеко? Или есть другие предложения?
Ведь Windows Installer он есть, его не может не быть, а суть проблемы в том, что зверёныш блокирует зпуск этого процесса, как и многих других...8)
утилита "чинит " Windows Installer
Судя по описанию, утилита нужна для удаления информации об установленной программе (всех ключей реестра), связаной с этой программой.8)
Как это относится к моей проблеме?:O
http://support.microsoft.com/kb/290301/ru вот и выбирайте в нем касперского ...
Выходит, что зверёныш сидит в KIS6.0?:
Иначе, зачем его удалять?:O
вам предложили поставить актуальную версию антивируса , у вас не получается коррекно деинсталировать старую ...
http://virusinfo.info/showpost.php?p=280202&postcount=11
Скрипт не запускается...:O
Что дальше? Или спасение утопающих, дело рук самих утопающих?
что у вас не запускается ?
распакуйте и запустите ....
Вложения xp_taskbar_desktop_fixall.zip (1,008 байт, 25 просмотров)
Никто ничего не пишет, просто открывается окно DOS и тут же закрывается...:O
Добавлено через 1 час 9 минут
Внесите ясность в ситуацию, что в моих логах, чисто или не чисто? И что делать дальше?:?
Аууу!!! Меня лечить будут или тема не поддается лечению?
Если неизлечимо, то так и скажите, буду сносить Винду, ведь время идёт.8)
Ну вот, не дождавшись помощи, снёс Винду, точнее весь диск С, восстановил из образа Акронис Тру Имидж, сделанного в декабре 2007. Похоже на путешествие в прошлое: старая заставочка, програмулин раз-два и обчёлся, на рабочем столе почти ничего нет, мелочь, а приятно...;)
Рекомендую 8)
Бэкап товарищи! Бэкап!
Наше дело правое, враг будет разбит!
vBulletin® v4.2.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot