Сегодня при загрузке компа не загрузился kav7.0.1.325. Ручной запуск службы показал ошибку 1030. Помогите!!
Сегодня при загрузке компа не загрузился kav7.0.1.325. Ручной запуск службы показал ошибку 1030. Помогите!!
"Пофиксите" в HijackThis
Если после этого пропадёт интернет, то в настройках сетевого подключения пропишите DNS адреса, выданные вашим провайдером.Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{47C2BC1B-E996-41FA-B2AC-42CAC1D26374}: NameServer = 85.255.112.134,85.255.112.10 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.134,85.255.112.10 O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.112.134,85.255.112.10 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.134,85.255.112.10
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\gaopdxxjgxirpiexvkssmrhktuwyripmbnetce.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\gaopdxxjgxirpiexvkssmrhktuwyripmbnetce.sys'); QuarantineFile('\systemroot\system32\drivers\gaopdxxjgxirpiexvkssmrhktuwyripmbnetce.sys',''); DeleteFile('\systemroot\system32\drivers\gaopdxxjgxirpiexvkssmrhktuwyripmbnetce.sys'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43536
Повторите логи.
У вас же DrWeb стоит. Зачем вам каспер? Да и версию касперского вы немного старую хотите ставить.
Спасибо. Вечером попробую.
фиксить в HijackThis надо со включеным интернетом или нет.
DrWeb ставил потом. На нем у меня лицензия истекла.
Спасибо. Сделал что надо. Помогло. Поставил касперского. Высылаю файлы.
Ничего плохого не видно, только остались хвосты от ДрВеба.
Пофиксите это:
и AVPTool удалите, он вам теперь без надобности.Код:O4 - HKLM\..\Run: [SpIDerAgent] "C:\Program Files\DrWeb\SpIDerAgent.exe" O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe" O4 - HKLM\..\Run: [SpIDerGate] "C:\Program Files\DrWeb\spidergate.exe" -autorun O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spiderui.exe /agent
I am not young enough to know everything...
Спасибо большое за помощь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\gaopdxxjgxirpiexvkssmr hktuwyripmbnetce.sys - Trojan.Win32.Agent2.hqg ( DrWEB: BackDoor.Tdss.115 )
Уважаемый(ая) mcl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.