Перестал запускаться KIS 2009, выдает сообщение, что система находится под угрозой, включите антивирусную защиту. При переустановке касперского (удалении, инсталяции заново) службы не запускается.
Printable View
Перестал запускаться KIS 2009, выдает сообщение, что система находится под угрозой, включите антивирусную защиту. При переустановке касперского (удалении, инсталяции заново) службы не запускается.
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{4ED98FE9-5853-458A-8CB9-AA541627DB91}');
QuarantineFile('0.exe','');
QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
QuarantineFile('C:\WINDOWS\system32\ntfsours.exe','');
QuarantineFile('C:\WINDOWS\system32\qvwlib.dll','');
DeleteFile('0.exe');
DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
DeleteFile('C:\WINDOWS\system32\ntfsours.exe');
DeleteFile('C:\WINDOWS\system32\qvwlib.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.[/code]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/showthread.php?t=1235"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=35621[/URL]
3. Повторите логи.
Александра, спасибо за помощь! Сделал все, как Вы сказали. Карантин выслал.
Вот логи. Что делать дальше? :huh:
Люююдиии! Так что мне дальше делать-то? Проблема моя не решена! КIS так и не запускается (еще раз переинсталировал на 7, то же самое). Hijack, кстати, тоже не запускался, пришлось качать и запускать его клона.
выполните скрипт
[code]
begin
ExecuteRepair(9);
RebootWindows(true);
end.
[/code]
V Bond, скрипт не помог.
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
Повторите пункт 2 диагностики...
Гриша, спасибо за скрипт! Правда после него пришлось еще с помощью avz чистить реестр от ключей micrsoft.exe (до этого вручную они вообще не удалялись). Но сейчас все ок. Переинсталировал KIS, все пошло!
Всем ОГРОМНОЕ СПАСИБО!!! С наступающим НОвым годом! :santa:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\micrsoft.exe - [B]Trojan-Downloader.Win32.Delf.cxa[/B] (DrWEB: Trojan.DownLoader.36467)[/LIST][/LIST]