-
Junior Member
- Вес репутации
- 48
Не работает AVZ KatesKiller.exe
Проьлема такая. Иногда при запуске FireFox вылезает ошибка 0х0000142
Антивирь NOD32 не обновляется. В роутах штук 20 непонятных маршрутов. Сброс помогает до перезагрузки.
CureIT ничего не нашел.
Почитал как тут все оформлять - ничего не могу сделать. Explorer вылетает и перезапускается когда лезу в папку с AVZ. AVZ не запускается даже переименованным. Полиморфная версия тоже не запускается. KatesKiller.exe запустился.
Код:
Trojan-PSW.Win32.Kates removing tool, Kaspersky Lab 2009
version 1.2.2 Dec 17 2009 22:33:47
scanning threads ...
scanning modules...
Spliced function send fixed in ws2_32.dll module of process with PID 592
Spliced function WSASend fixed in ws2_32.dll module of process with PID 592
scanning registry ...
completed
Infected threads: 0
Spliced functions: 2
Deleted files: 0
Fixed registry keys: 0
Для продолжения нажмите любую клавишу . . .
И ничего не изменилось.
Что делать?)
Последний раз редактировалось AV1; 19.04.2011 в 22:37.
Причина: Вспомнил детали )))
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 48
C закрытым explorer.exe получилось сделать логи
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\apppatch\ftzbwdh.dat','');
DeleteFile('C:\WINDOWS\apppatch\ftzbwdh.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Карантин прислать не получится, сам додумался ручками удалить зловредный файлик. Все стало вроде бы ок. Скрипт выполнил. Прикреплю новые логи.
-
Порядок
Установите все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-