У меня стоит KIS10, после загрузки Windows он не включается - пишет ошибку. Плюс у меня не запускается диспетчер задач. И последнее время сильно упала скорость интернета. невозможно работать. Что делать? Логи прикрепил.
У меня стоит KIS10, после загрузки Windows он не включается - пишет ошибку. Плюс у меня не запускается диспетчер задач. И последнее время сильно упала скорость интернета. невозможно работать. Что делать? Логи прикрепил.
Последний раз редактировалось PavelA; 29.07.2009 в 14:34. Причина: Карантин был удален. Присылать надо по Правилам.
нет, один из файлов virusinfo_cure.zip не лог.
avz тоже не правильно работал : проверка прервана [C0000061]
Точно правой кнопкой запускали avz и выбирали администратора или забыли?
Переделать логи.
Последний раз редактировалось drongo; 29.07.2009 в 13:12.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
а какое имя у 3-го лога? вроде тот добавил.
забыл =\
Третий лог virusinfo_syscure.zip
В Vista при выполнении скрипта и создании логов AVZ запускать от имени Администратора по правой кнопке мыши
Поэтому все логи нужно сделать заново
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
добавил новые логи, запущены с правами администратора
Добавлено через 1 час 8 минут
прислал вроде
Последний раз редактировалось Salimacho; 29.07.2009 в 14:41. Причина: Добавлено
правой кнопкой запустить AVZ от администратора, выполнить данный скрипт :
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\DRIVERS\FStarForce.sys',''); QuarantineFile('winbow.exe',''); QuarantineFile('C:\Windows\system32\DRIVERS\atksgt.sys',''); QuarantineFile('C:\Windows\System32\Drivers\apelw3m7.SYS',''); QuarantineFile('C:\Windows\System32\Drivers\ahb38kq8.SYS',''); QuarantineFile('C:\Users\MACTEP\AppData\Local\Temp\lqjn.exe',''); QuarantineFile('c:\downloads\Программы\vw.exe',''); TerminateProcessByName('c:\users\mactep\appdata\local\temp\lqjn.exe'); QuarantineFile('c:\users\mactep\appdata\local\temp\lqjn.exe',''); DeleteFile('c:\users\mactep\appdata\local\temp\lqjn.exe'); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(11); ExecuteRepair(17); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
1.Пришлите карантин согласно приложению 3 правил
(загружать : http://virusinfo.info/upload_virus.php?tid=50931).
2.Новые логи сделать и прикрепить к следуещему ответу в данной теме.
Последний раз редактировалось drongo; 29.07.2009 в 18:20.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Всё равно диспетчер задач не работает
Последний раз редактировалось pig; 29.07.2009 в 20:07. Причина: Опять карантин в теме...
Попытка №2
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('winbow.exe',''); QuarantineFile('C:\Users\MACTEP\AppData\Roaming\evibbju.dll',''); TerminateProcessByName('c:\users\mactep\appdata\local\temp\winkbwc.exe'); QuarantineFile('c:\users\mactep\appdata\local\temp\winkbwc.exe',''); DeleteFile('c:\users\mactep\appdata\local\temp\winkbwc.exe'); DeleteFile('C:\Users\MACTEP\AppData\Roaming\evibbju.dll'); DeleteFile('winbow.exe'); DeleteFileMask('c:\users\mactep\appdata\local\temp\', '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
логи после вып. скрипта
Что-то мешает, заражение осталось.Качайте в моей подписи специальную версию авз,распаковать файлы в отдельную папку. Отключитесь от интернета, отключить антивирус касперского.
Не забудьте правой кнопкой нажимать и выбрать запуск от имени администратора. Нажимать на файл Run.cmd для запуска авз.Выполнить следующий скрипт:
После перезагрузки, прислать новый карантин по красной ссылке.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\Users\MACTEP\AppData\Local\Temp\ZLNC225.tmp',''); TerminateProcessByName('c:\users\mactep\appdata\local\temp\winrnreo.exe'); QuarantineFile('c:\users\mactep\appdata\local\temp\winrnreo.exe',''); TerminateProcessByName('c:\users\mactep\appdata\local\temp\winnesff.exe'); QuarantineFile('c:\users\mactep\appdata\local\temp\winnesff.exe',''); TerminateProcessByName('c:\users\mactep\appdata\local\temp\winibmejl.exe'); QuarantineFile('c:\users\mactep\appdata\local\temp\winibmejl.exe',''); TerminateProcessByName('c:\users\mactep\appdata\local\temp\akmf.exe'); QuarantineFile('c:\users\mactep\appdata\local\temp\akmf.exe',''); DeleteFile('c:\users\mactep\appdata\local\temp\akmf.exe'); DeleteFile('c:\users\mactep\appdata\local\temp\winibmejl.exe'); DeleteFile('c:\users\mactep\appdata\local\temp\winnesff.exe'); DeleteFile('c:\users\mactep\appdata\local\temp\winrnreo.exe'); DeleteFile('C:\Users\MACTEP\AppData\Local\Temp\ZLNC225.tmp'); DeleteFileMask('c:\users\mactep\appdata\local\temp\', '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(11); ExecuteRepair(17); SetAVZPMStatus(true); RebootWindows(true); end.
Сделать со специальной версией avz-> virusinfo_syscure.zip и также сделать лог gmer.(http://virusinfo.info/showthread.php?t=40118 )
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
новые логи сделал, всё равно ничего не работает =\
C:\Program Files\Garena\Garena.exe - это что ?
Kакая-то проблема с правами в вашей висте.
Попробуйте в безопасном режиме пофиксить:, там же удалите временные файлы типа:Код:O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
C:\Users\MACTEP\AppData\Local\Temp\winmmap.exe
C:\Users\MACTEP\AppData\Local\Temp\winjjwg.exe
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
это клиент для игры по интернету. пофиксил и удалил файлы, логи какие прикреплять? а! я пофиксил не через specialavz, а через обычную. ничего?
и как, удалилось?Касперский заработал? блокировка реестра снялась? avzpm активировать в avz & Повторите обычные логи по правилам,посмотрим
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
реестр не работает, диспетчер задач тоже. каспер не включается. что значит "avzpm активировать в avz"?
правой кнопкой запустить AVZ от администратора
- Выполните скрипт
- Сделайте повторные логиКод:begin SetAVZPMStatus(true); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); RebootWindows(true); end.
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
сделал
судя по логам нет,восстановление системы тоже включено- это тоже забыли?
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
всё как обычно не работает. восстановление системы выключал, не знаю почему оно включено. мб изза TuneUp'a?
Уважаемый(ая) Salimacho, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.