Показано с 1 по 12 из 12.

Не запускаются Касперский и прочие антивирусные утилиты (заявка № 44030)

  1. #1
    Junior Member Репутация
    Регистрация
    17.04.2009
    Сообщений
    12
    Вес репутации
    55

    Exclamation Не запускаются Касперский и прочие антивирусные утилиты

    Здравствуйте, прошу помочь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('Nty27');
     StopService('Sxe40');
     QuarantineFile('C:\WINDOWS\twain_16.dll','');
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Sxe40.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Nty27.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nty27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Sxe40.sys');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
     DeleteFile('C:\WINDOWS\twain_16.dll');
     DeleteService('Sxe40');
     DeleteService('Nty27');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('Sxe40');
     BC_DeleteSvc('Nty27');
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    17.04.2009
    Сообщений
    12
    Вес репутации
    55
    Спасибо за помощь, вроде полегчало. Каспер запускается, остальное тоже.
    С машиной работаю удаленно, отключить от сети, к сожалению, не могу.
    Каспер тоже отключить не получается, запаролен админом.
    Два файла приложил, при сборе информации для третьего AVZ вылетел, смогу сделать теперь только в понедельник.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    КАРАНТИНА ВАШЕГО НЕ УВИДЕЛ!!!=>http://virusinfo.info/upload_virus.php?tid=44030


    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O18 - Filter hijack: text/html - {53B95211-7D77-11D2-9F80-00104B107C96} - C:\WINDOWS\twain_16.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('Google Online Services');
     QuarantineFile('C:\Documents and Settings\tolpeko\ie_updates3r.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\KAVREM~1\KAVWKS~1.837\1A7D97~1\setup.exe','');
     QuarantineFile('C:\WINDOWS\system32\1037y.exe','');
     DeleteFile('C:\Documents and Settings\tolpeko\ie_updates3r.exe');
     DeleteService('Google Online Services');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('Google Online Services');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.


    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    - Установите IE 8
    - Обновите JavaRE
    - Обновите Acrobat Reader

  6. #5
    Junior Member Репутация
    Регистрация
    17.04.2009
    Сообщений
    12
    Вес репутации
    55
    Карантин прислал.
    Повторяю логи.
    Пофиксить в Hijack не получилось, при следующем сканировании такая же беда.

    Простите, а больше помощи не будет?
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 05.05.2009 в 19:57.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O18 - Filter hijack: text/html - {53B95211-7D77-11D2-9F80-00104B107C96} - C:\WINDOWS\twain_16.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\twain_16.dll','');
     DeleteFile('C:\WINDOWS\twain_16.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.


    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    - Установите IE 8
    - Обновите JavaRE
    - Обновите Acrobat Reader

  8. #7
    Junior Member Репутация
    Регистрация
    17.04.2009
    Сообщений
    12
    Вес репутации
    55
    O18 не фиксится, каждый раз при сканировании появляется снова.
    twain_16.dll в карантин не попадает, архив карантина только с двумя ini файлами создается. Соответственно его не присылаю.
    Новые логи прикрепил.
    SP3 и IE8 в процессе скачивания. Остальное сделал.
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('DcomLaunchdmadmin');
     DeleteService('DcomLaunchdmadmin');
     DeleteFile('C:\WINDOWS\twain_16.dll');
     DeleteFile('C:\WINDOWS\system32\1037y.exe');
     DelCLSID('{53B95211-7D77-11D2-9F80-00104B107C96} ');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('DcomLaunchdmadmin');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению

  10. #9
    Junior Member Репутация
    Регистрация
    17.04.2009
    Сообщений
    12
    Вес репутации
    55
    Карантин Файл сохранён как090506_194813_virus_4a01b13d7d534.zip

    Касперский после перезагрузки ругается на поврежденные базы, после обновления руками начинает работать.
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Пофиксите
    Код:
    O18 - Filter hijack: text/html - {53B95211-7D77-11D2-9F80-00104B107C96} - (no file)
    Что с проблемами?

  12. #11
    Junior Member Репутация
    Регистрация
    17.04.2009
    Сообщений
    12
    Вес репутации
    55
    O18 не фиксится, т.е. снова при сканировании Hijack'ом эта строчка появляется.
    Проблем не было, но сегодня при включении компьютера опять ругнулось на поврежденные базы касперского
    "Событие Сигнатуры угроз отсутствуют или повреждены произошло на компьютере AUDIT-26"

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dkuryanov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 24
      Последнее сообщение: 11.10.2010, 06:48
    2. Ответов: 10
      Последнее сообщение: 10.10.2010, 11:53
    3. Не запускаются антивирусные утилиты
      От HolyFreak в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.09.2010, 17:37
    4. Ответов: 2
      Последнее сообщение: 25.05.2010, 15:12
    5. Ответов: 16
      Последнее сообщение: 26.03.2010, 22:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00948 seconds with 18 queries