1) Блокируется диспетчер задач (сообщение "Дисп. задач отключен администратором");
2) "Редактирование реестра запрещено администратором с-мы";
2) Система не запускается в безопасном режиме.
Printable View
1) Блокируется диспетчер задач (сообщение "Дисп. задач отключен администратором");
2) "Редактирование реестра запрещено администратором с-мы";
2) Система не запускается в безопасном режиме.
[url]http://virusinfo.info/showthread.php?t=1235[/url]
Изивините
1) Блокируется диспетчер задач (сообщение "Дисп. задач отключен администратором");
2) "Редактирование реестра запрещено администратором с-мы";
2) Система не запускается в безопасном режиме.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\CB3F752C.EXE','');
DeleteService('5014EAE4');
QuarantineFile('C:\WINDOWS\system32\bkxvcb.dll','');
DeleteFile('C:\WINDOWS\system32\bkxvcb.dll');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\90111246\90111246.exe','');
DeleteService('abp470n5');
QuarantineFile('C:\WINDOWS\system32\drivers\llsokn.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\llsokn.sys');
DeleteFile('C:\Documents and Settings\All Users\Application Data\90111246\90111246.exe');
DeleteFile('C:\WINDOWS\system32\CB3F752C.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи + лог gmer [url]http://virusinfo.info/showthread.php?t=40118[/url]
1) Дисп. задач. восстановлен;
2) Редактирование реестра восстановлено.
Проблемы:
1) Долго грузится учетная запись;
2) Кнопка "Пуск" начинает работать через продолжительное время;
3) Периодически меняется рисунок ярлыка на файл подключения к интернет.
Удалите Superantispyware.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('5014EAE4');
QuarantineFile('C:\WINDOWS\system32\CB3F752C.EXE','');
DeleteFile('C:\WINDOWS\system32\CB3F752C.EXE');
DeleteService('5014EAE4');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('5014EAE4');
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи по правилам.
1) Суперантиспайвер удален.
2) При выполнении скрипта сообщение:
undeclared identifier: "bc _DeleteService" в позиции 11:17
[QUOTE=barracuda91;424559]
undeclared identifier: "bc _DeleteService" в позиции 11:17[/QUOTE]Сорри, подправил скрипт.
1) Долго загружается локальная сеть (не появляются мониторы в трее минут 5)
2) Долго загружается меню "Пуск"
Такой лог [url]http://virusinfo.info/showthread.php?t=40118[/url] подготовьте
есть.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
[code]gmer.exe -del service ftspbfk
gmer.exe -del service jbsegnsqa
gmer.exe -del file "C:\WINDOWS\system32\bkxvcb.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ftspbfk"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jbsegnsqa"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ftspbfk"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jbsegnsqa"
gmer.exe -reboot[/code]И запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
При запуске cleanup.bat сообщение: "Не найден указанный модуль" и перезагрузка.
Gmer.exe был перемещен в отдельную папку на рабочем столе вместе с файлом cleanup.bat.
есть
Не удается установить антивирус KIS. Сообщение "для последующей установки требуется перезагрузить ПК".
И после перезагрузки то же самое?
После перезагрузки установка KIS вызывает то же самое сообщение: "для последующей установки требуется перезагрузить ПК".
Попробуйте удалить все следы антивируса [url]http://support.kaspersky.ru/faq/?qid=208635705[/url]
А потом попробовать установить заново
Сообщение Kavremover10.exe:
"Kaspersky Anti-Virus was not detected".
До этого KIS не был установлен. Лечился от файлового вируса Win32.Sector с помощью CureIt.
Давайте по порядку.
Вы устанавливаете антивирус. Вас попросили перезагрузиться. После перезагрузки такое же сообщение "для последующей установки требуется перезагрузить ПК" появляется само по себе?
[QUOTE=thyrex;425710]Давайте по порядку.
Вы устанавливаете антивирус. Вас попросили перезагрузиться. После перезагрузки такое же сообщение "для последующей установки требуется перезагрузить ПК" появляется само по себе?[/QUOTE]
Нет, не само по себе, а после повторного нажатия инсталлятора KIS.
После перезагрузки окно KIS вообще не появляется.
Также не исчезла проблема долго загрузки значка локальной сети (не появляются мониторы в трее минут 5), и долгой загрузки меню "Пуск" (раньше такого не было).
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\bkxvcb.dll - [B]Net-Worm.Win32.Kido.ih[/B] ( DrWEB: Win32.HLLW.Shadow.based, BitDefender: Worm.Generic.67120 )[/LIST][/LIST]