У меня стоит KIS10, после загрузки Windows он не включается - пишет ошибку. Плюс у меня не запускается диспетчер задач. И последнее время сильно упала скорость интернета. невозможно работать. Что делать? Логи прикрепил.
Printable View
У меня стоит KIS10, после загрузки Windows он не включается - пишет ошибку. Плюс у меня не запускается диспетчер задач. И последнее время сильно упала скорость интернета. невозможно работать. Что делать? Логи прикрепил.
нет, один из файлов virusinfo_cure.zip [B]не [/B]лог. :rtfm:
avz тоже не правильно работал : проверка прервана [C0000061]
Точно правой кнопкой запускали avz и выбирали администратора или забыли?
Переделать логи.
а какое имя у 3-го лога? вроде тот добавил.
забыл =\
Третий лог virusinfo_[B]sys[/B]cure.zip
В Vista при выполнении скрипта и создании логов AVZ [u]запускать от имени Администратора[/u] по [b]правой кнопке[/b] мыши
Поэтому все логи нужно сделать заново
добавил новые логи, запущены с правами администратора
[size="1"][color="#666686"][B][I]Добавлено через 1 час 8 минут[/I][/B][/color][/size]
прислал вроде
правой кнопкой запустить AVZ от администратора, выполнить данный скрипт :
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\DRIVERS\FStarForce.sys','');
QuarantineFile('winbow.exe','');
QuarantineFile('C:\Windows\system32\DRIVERS\atksgt.sys','');
QuarantineFile('C:\Windows\System32\Drivers\apelw3m7.SYS','');
QuarantineFile('C:\Windows\System32\Drivers\ahb38kq8.SYS','');
QuarantineFile('C:\Users\MACTEP\AppData\Local\Temp\lqjn.exe','');
QuarantineFile('c:\downloads\Программы\vw.exe','');
TerminateProcessByName('c:\users\mactep\appdata\local\temp\lqjn.exe');
QuarantineFile('c:\users\mactep\appdata\local\temp\lqjn.exe','');
DeleteFile('c:\users\mactep\appdata\local\temp\lqjn.exe');
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(11);
ExecuteRepair(17);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
1.Пришлите карантин согласно приложению 3 правил
(загружать : [url]http://virusinfo.info/upload_virus.php?tid=50931[/url]).
2.Новые логи сделать и прикрепить к следуещему ответу в данной теме.
Всё равно диспетчер задач не работает
Попытка №2
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('winbow.exe','');
QuarantineFile('C:\Users\MACTEP\AppData\Roaming\evibbju.dll','');
TerminateProcessByName('c:\users\mactep\appdata\local\temp\winkbwc.exe');
QuarantineFile('c:\users\mactep\appdata\local\temp\winkbwc.exe','');
DeleteFile('c:\users\mactep\appdata\local\temp\winkbwc.exe');
DeleteFile('C:\Users\MACTEP\AppData\Roaming\evibbju.dll');
DeleteFile('winbow.exe');
DeleteFileMask('c:\users\mactep\appdata\local\temp\', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
логи после вып. скрипта
Что-то мешает, заражение осталось.Качайте в моей подписи специальную версию авз,распаковать файлы в отдельную папку. Отключитесь от интернета, отключить антивирус касперского.
Не забудьте правой кнопкой нажимать и выбрать запуск от имени администратора. Нажимать на файл Run.cmd для запуска авз.Выполнить следующий скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Users\MACTEP\AppData\Local\Temp\ZLNC225.tmp','');
TerminateProcessByName('c:\users\mactep\appdata\local\temp\winrnreo.exe');
QuarantineFile('c:\users\mactep\appdata\local\temp\winrnreo.exe','');
TerminateProcessByName('c:\users\mactep\appdata\local\temp\winnesff.exe');
QuarantineFile('c:\users\mactep\appdata\local\temp\winnesff.exe','');
TerminateProcessByName('c:\users\mactep\appdata\local\temp\winibmejl.exe');
QuarantineFile('c:\users\mactep\appdata\local\temp\winibmejl.exe','');
TerminateProcessByName('c:\users\mactep\appdata\local\temp\akmf.exe');
QuarantineFile('c:\users\mactep\appdata\local\temp\akmf.exe','');
DeleteFile('c:\users\mactep\appdata\local\temp\akmf.exe');
DeleteFile('c:\users\mactep\appdata\local\temp\winibmejl.exe');
DeleteFile('c:\users\mactep\appdata\local\temp\winnesff.exe');
DeleteFile('c:\users\mactep\appdata\local\temp\winrnreo.exe');
DeleteFile('C:\Users\MACTEP\AppData\Local\Temp\ZLNC225.tmp');
DeleteFileMask('c:\users\mactep\appdata\local\temp\', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(11);
ExecuteRepair(17);
SetAVZPMStatus(true);
RebootWindows(true);
end.
[/code]
После перезагрузки, прислать новый карантин по красной ссылке.
Сделать со специальной версией avz-> virusinfo_syscure.zip и также сделать лог gmer.([url]http://virusinfo.info/showthread.php?t=40118[/url] )
новые логи сделал, всё равно ничего не работает =\
C:\Program Files\Garena\Garena.exe - это что ?
Kакая-то проблема с правами в вашей висте.
Попробуйте в безопасном режиме пофиксить:[code]O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1[/code]
, там же удалите временные файлы типа:
C:\Users\MACTEP\AppData\Local\Temp\winmmap.exe
C:\Users\MACTEP\AppData\Local\Temp\winjjwg.exe
это клиент для игры по интернету. пофиксил и удалил файлы, логи какие прикреплять? а! я пофиксил не через specialavz, а через обычную. ничего?
и как, удалилось?Касперский заработал? блокировка реестра снялась? avzpm активировать в avz & Повторите обычные логи по правилам,посмотрим
реестр не работает, диспетчер задач тоже. каспер не включается. что значит "avzpm активировать в avz"?
правой кнопкой запустить AVZ [I]от администратора[/I]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SetAVZPMStatus(true);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
RebootWindows(true);
end.[/CODE]- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
сделал
[QUOTE=Salimacho;440951]сделал[/QUOTE]Проблемы есть?
судя по логам нет,восстановление системы тоже включено- это тоже забыли?
всё как обычно не работает. восстановление системы выключал, не знаю почему оно включено. мб изза TuneUp'a?