Установил KAV 8.0.0.506, но он не запускался, зашел через безопасный режим, переименовал, он запустился, обновление не запускается, пишет "Код ошибки: 800000C6".
Логи прилагаю
Printable View
Установил KAV 8.0.0.506, но он не запускался, зашел через безопасный режим, переименовал, он запустился, обновление не запускается, пишет "Код ошибки: 800000C6".
Логи прилагаю
Пофиксите в hijackthis:
[CODE]O20 - Winlogon Notify: cryptnet32 - cryptnet32.dll (file missing)[/CODE]
Выполните скрипт в AVZ:
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\lmozqmn.dll','');
DeleteFile('C:\WINDOWS\system32\lmozqmn.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Файл [B]quarantine.zip[/B] загрузите по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B].
Сделайте новые логи
Файл отправил. Профиксил, и скрипт выполнил, вот логи.
Угу, это какие-то технические неполадки...
Что с проблемой?
не ришилась.
Сделайте лог [URL=http://virusinfo.info/showthread.php?t=53070]MBAM[/URL]
Вот лог MBAM.
Изменения есть?
Нет, обновление также не запускается.
[size="1"][color="#666686"][B][I]Добавлено через 25 минут[/I][/B][/color][/size]
что делать дальше?
Загрузите с сервера Лаборатории Касперского последнюю вресию продукта. (2010 или 2011). Попробуйте установить её. О результатах отпишитесь
ок. отпишусь завтра.
Установил последнюю версию касперского 11.0.1.400, обновление запустилось без проблем. вот лог.
Спасибо за помощь.
Сейчас всё ОК?
Да
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\lmozqmn.dll - [B]Trojan-Spy.Win32.Ardamax.imi[/B] ( DrWEB: Trojan.Siggen1.64030, BitDefender: Gen:Variant.Feedel.2, NOD32: Win32/Spy.Hookit.C trojan, AVAST4: Win32:Ardamax-PK [Spy] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]