версия 8.0.0.523ru вылетает с ошибкой, в синий экран смерти, а 9.0.0.736ru устанавливается, запускается, н оне работает. пишет что модули отклоючены и не включаются. Ну и до этого был опару вирусов, их поборол. может чего сталося? Спасибо.
Printable View
версия 8.0.0.523ru вылетает с ошибкой, в синий экран смерти, а 9.0.0.736ru устанавливается, запускается, н оне работает. пишет что модули отклоючены и не включаются. Ну и до этого был опару вирусов, их поборол. может чего сталося? Спасибо.
В логе замечен Симантек + действующая Avira. В системе должен быть только 1 антивирус!
Инструкции и утилиты для полного удаления остатков антивирусных продуктов.[url]http://virusinfo.info/showthread.php?t=16646[/url]
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
[code]
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
[/code]
В AVZ выполните скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('d:\maxd\unicat\sqlany50\win32\dbeng50.exe');
QuarantineFile('C:\WINDOWS\explorer.exe:userini.exe','');
QuarantineFile('C:\WINDOWS\system32\WinFl32.sys','');
QuarantineFile('C:\WINDOWS\system32\WinVd32.sys','');
QuarantineFile('C:\IONA\ORBIX_2.3C\BIN\ORBIXDS.EXE','');
QuarantineFile('d:\maxd\unicat\sqlany50\win32\dbeng50.exe','');
DeleteFile('C:\WINDOWS\explorer.exe:userini.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',3,3,true);
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Логи повторите
Симантик был удален правильно:(
щас сделаю логи. спасибо:)
повторные логи
Касперский так и не ставится
В HiJackThis пофиксите:
[code]
O23 - Service: SNDSrvc - Acronis - (no file)
[/code]
Остатки симантека в логе остались. Были ли использованы утилиты для полного удаления антивирусных продуктов из сообщения #2?
в дополнение сделайте лог [url=http://virusinfo.info/showthread.php?t=40118]Gmer[/url]
Касперский так и не работает:(
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ExecuteRepair(6);
ExecuteWizard('TSW', 2, 2, true);
SetAVZPMStatus(True);
QuarantineFile('C:\WINDOWS\system32\wevtfwd.dll','');
QuarantineFile('C:\WINDOWS\system32\WinVd32.sys','');
QuarantineFile('C:\WINDOWS\system32\WinFl32.sys','');
DeleteService('WinFl32');
DeleteService('WinVd32');
DeleteFile('C:\WINDOWS\system32\WinVd32.sys');
DeleteFile('C:\WINDOWS\system32\WinFl32.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
[b]Обновите базы AVZ[/b].
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Решено тут: [url]http://forum.kaspersky.com/index.php?showtopic=158845[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\maxd\unicat\sqlany50\win32\dbeng50.exe - [B]Trojan-Downloader.Win32.Murlo.exv[/B][/LIST][/LIST]