Показано с 1 по 10 из 10.

После установки KIS 2010 на компьютере творится чертовщина (заявка № 59324)

  1. #1
    Junior Member Репутация
    Регистрация
    05.11.2009
    Сообщений
    10
    Вес репутации
    53

    Exclamation После установки KIS 2010 на компьютере творится чертовщина

    В пятницу установил KIS 2010, все нормально было, обновил базы ,проверил на вирусы, удалил найденные опасные объекты. В понедельник пришел на работу и пошло по нарастающей: то буквы в программах пропадали (там где должны быть надписи пустое поле, в 1С 8.1), то Интернет не грузился, то грузился, но не на все сайты, на mail.ru вообще не смог зайти. Стал глючить банк-клиент, отказывался периодически связываться с банком через Интернет, The Bat выдала ошибку и пропали все Входящие письма, даже восстановление базы не помогает. Во вторник Word перестал работать, сегодня работает, но не сохраняет. Вдобавок ко всему, сам KIS перестал работать: стали сами отключаться службы, или наоборот не включаться, то при обновлении баз они повреждаются...и под конец сегодня отказались запускаться все экзешники...вот...
    Сегодня решил проверить систему через AVZ, во время сканирования вылетает системное сообщение об ошибке "Access violation at address 00404034 in module 'avz.exe'. Read of address 8AD88B4F". В самом логе проверки написано следующее: "Проверка IDT и SYSENTER завершена. Ошибка в работе антируткита [Access violation at address 05C52F90. Read of address FFFFFFFF, шаг [16]. При обновлении баз следующая системная ошибка "Ошибка в ходе автоматического обновления. Ошиька загрузки файла с описанием обновления avzupd.zip с http://www.z-oleg.com/secur/avz.up/ [21, 00000008].
    Пришлось с другого компьютера скачивать и обновлять и потом уже запускать все скрипты (кстати, по сети с другого компьютера проверил KIS'ом 2010 из того же дистрибутива, но вирусы не нашлись)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{88888888-8888-8888-8888-888888888888}');
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('C:\Documents and Settings\user\Application Data\msmedia.dll','');
     QuarantineFile('C:\WINDOWS\system32\mspmsnsv.dll','');
     DeleteFile('C:\Documents and Settings\user\Application Data\msmedia.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    05.11.2009
    Сообщений
    10
    Вес репутации
    53
    Не получилось выполнить скрипт. Во время его выполнения вылезла системная ошибка - Invalid variant type.
    Выполнил следующие действия:
    1) нажал на кнопку "просмотр протокола найденных объектов...", появилось окно просмотра протокола, там следующая таблица: Файл (Значение: C\WINDOWS\system32\drivers\Haspnt.sys), Описание (Значение: >>>Перехватчик KernelMode - ЦП[1].IDT[06]) Тип (Значение: Подозрение на RootKit). Нажал кнопку "Копировать отмеченные файлы в карантин", в карантине данного файла не оказалос. Цепляю данный файл во вложение. С именем данного файла созвучна служба HASP License Manager for Win32 version 8.31. Но это служба для использования 1С по сети, раньше проблем не было.

    2) Нажал кнопку "Сохранить протокол". Во вложении файл avz_log.txt

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте выполнить скрипт в этом AVZ http://ifolder.ru/12469206
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    05.11.2009
    Сообщений
    10
    Вес репутации
    53
    Выполнил. Но компьютер не перезагрузился. В карантине ничего не сохранилось, как был в папке один файл game.pif так и остался
    Последний раз редактировалось MadMax1982; 09.11.2009 в 06:06.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Новые логи полиморфным AVZ (game.pif) сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    05.11.2009
    Сообщений
    10
    Вес репутации
    53
    Высылаю

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     QuarantineFile('C:\Documents and Settings\user\Application Data\msmedia.dll','');
     QuarantineFile('C:\WINDOWS\system32\wuauserv.dll','');
    QuarantineFile('C:\WINDOWS\system32\mspmsnsv.dll','');
     DeleteFile('C:\Documents and Settings\user\Application Data\msmedia.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    05.11.2009
    Сообщений
    10
    Вес репутации
    53
    все равно не получается... даже полиморфным...не перезагружается и в карантине ничего нет... Неужели нужно систему переустанавливать?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните скрипт в AVZ
    Код:
    begin
    SetAVZGuardStatus(True);
    DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     QuarantineFile('C:\Documents and Settings\user\Application Data\msmedia.dll','');
     QuarantineFile('C:\WINDOWS\system32\wuauserv.dll','');
    QuarantineFile('C:\WINDOWS\system32\mspmsnsv.dll','');
     DeleteFile('C:\Documents and Settings\user\Application Data\msmedia.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

  • Уважаемый(ая) MadMax1982, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. KIS 2010 после установки не открывается
      От Ramzes II в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.03.2011, 02:13
    2. Ответов: 10
      Последнее сообщение: 13.11.2010, 00:48
    3. Ответов: 11
      Последнее сообщение: 21.09.2010, 09:53
    4. Ответов: 3
      Последнее сообщение: 07.08.2010, 16:38
    5. Ответов: 5
      Последнее сообщение: 25.06.2010, 16:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01473 seconds with 18 queries