вот логи жду советов
вот логи жду советов
ау !!
Добавлено через 1 час 31 минуту
вести с полей. пока жду ответов по логам прошёлся КуреИт он вынес 240заражённых библиотек . локация систем 32 и виндовс темп. после этого после перезагрузки также не запускается каспер и диспетчер процессов .. пишет заблокированно администртором
Последний раз редактировалось africa; 21.12.2009 в 13:56. Причина: Добавлено
может мне ещо прислать чонить надо ? маленько же судя по всему осталось, я просто сёдня на этом ноуте поработать хочу
Добавлено через 1 час 6 минут
ну гляньте ктонить уже логи мои
Последний раз редактировалось africa; 21.12.2009 в 15:29. Причина: Добавлено
Пофиксите в HiJack
AVZ тоже не запускается? ПОлиморфный попробуйтеКод:O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
авз запускается я же лог приложил. но он ничо не нашол
прилагаю протокол исследования после пофиксивания (как и ожидалось регедит заработал каспер по прежнему не запускается и диспетчер тоже)
Последний раз редактировалось africa; 22.12.2009 в 07:42.
пробовал в службах насильно каспера запустить пишет не могу смотрите журнал событий .. в нём чота найти ничо не могу
Добавлено через 5 минут
ну скажите уже кто нить чонить !!!
Добавлено через 13 минут
выполнил в AVZ устранение проблем теперь всё работает . на каспер (KIS) не запускается всёрано !!! как мне запустить то его ? может переустановить ?
Добавлено через 3 минуты
восстановление системы не работает .. значит всётаки какаето дрянь висит у меня ? в процессах запущенных вроди лишнего ничо нет
Добавлено через 1 час 38 минут
включил восстановление осталась проблема только с каспером .. судя потому что никому не интересно походу мои мучения попробую его переустановить
Добавлено через 11 минут
снёс старый установка нового не запускается
Добавлено через 2 часа 45 минут
пока поставил Авиру. надо както работать.. всё также жду совета почему не запускается каспер и не даёт его установить
Последний раз редактировалось africa; 22.12.2009 в 14:04. Причина: Добавлено
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options -- проверь содержимое этого ключа. Нет ли там avp.exe.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
нету
Такой отчет предоставьте http://virusinfo.info/showthread.php?t=59446
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вот ссылка http://www.getsysteminfo.com/read.ph...1c74adba974a2c
вот лог
гляньте логи ктонить
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Что с Касперским?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
закачл карантин название 091225_055004_2009-12-25_4b34285c61786.zip каспер запускается установка потом вылетает . скрипт выполнил как и ожидалось винда при запуске ругается на пропажу csrcs.exe
Удалите Avira. Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
удалил и установил всётаки каспера. логи чем сделать ? AVZ ?
Логи сделайте avz.
собственно вот
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\bkqxq.dll',''); DeleteFile('C:\WINDOWS\system32\bkqxq.dll'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
всё сделал в папке карантин в подпаке сегодняшней даты пусто. такчто могу прислать только лог АВЗ
Плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) africa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.