Показано с 1 по 9 из 9.

hidden object! Перестал запускаться Kaspersky (заявка № 68343)

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2010
    Адрес
    Москва
    Сообщений
    51
    Вес репутации
    52

    Thumbs up hidden object! Перестал запускаться Kaspersky

    Доброго времени суток!

    Первым симптомом было появление сообщения от каспера, что обнаружено вредоносное ПО Hidden object Процесс: C:\WINDOWS\System32\SVCHOST.EXE. Касперским Было предложено провести проверку в безопасном режиме, в результате которой перестал запускаться каспер в нормальном режиме...
    Последний раз редактировалось Petrovi4; 10.03.2011 в 09:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
    BC_ImportAll;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    23.01.2010
    Адрес
    Москва
    Сообщений
    51
    Вес репутации
    52
    Карантин отправил.

    Новые логи:
    Последний раз редактировалось Petrovi4; 10.03.2011 в 09:38.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Более зловредного не вижу.
    Что с проблемой?

    Установите Service Pack 3 и обновления, вышедшие после него (может потребоваться активация).
    Обновите Internet Explorer до актуальной версии (даже если не используете).
    Обновите Adobe Reader до актуальной версий.

    У вас там запчасть от Norton Antivirus в памяти болтается. Он был у вас установлен?

    Так же прошу выполнить эту процедуру и загрузить там получившийся файл:
    http://virusinfo.info/showthread.php?t=3519
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    23.01.2010
    Адрес
    Москва
    Сообщений
    51
    Вес репутации
    52
    Ранее на этой машине стоял нортон. Был удален с помощью прилагающейся к касперскому утилиты, в связи с утерей пароля на администрирование.
    Проблема не исчезла. При принудительном запуске касперского выдает сообщение: Невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. За дополнительной информацией обратитесь к системному администратору или откройте "Просмотр событий".
    "Просмотр событий" выдает: Доступ к C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe был ограничен Администратором по расположению правилом политики {d90a20b6-1348-49df-be79-02e74ebfd890}, расположенной в C:\Program Files\Kaspersky Lab.

    Сейчас попробую произвести предложенные Вами обновления.

    Файл сохранён как 100123_162137_virusinfo_files_MICROSOF-087B8B_4b5af7e1b48f2.zip
    Размер файла 12892929
    MD5 e5f839d41a6cd9eb2b31a24b0730df67

    Добавлено через 19 минут

    Удалось запустить каспера - стоял запрет на запуск антивирусов, следы которых находились на данном компе. Спасибо за помощь!
    Последний раз редактировалось Petrovi4; 23.01.2010 в 16:48. Причина: Добавлено

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Что с проблемой?
    Помощь еще нужна?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    23.01.2010
    Адрес
    Москва
    Сообщений
    51
    Вес репутации
    52
    Все работает стабильно, спасибо за помощь!

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Рекомендую:
    Установите Service Pack 3 и обновления, вышедшие после него (может потребоваться активация).
    Обновите Internet Explorer до актуальной версии (даже если не используете).
    Обновите Adobe Reader до актуальной версий.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sdra64.exe - Trojan-Dropper.Win32.Agent.bkzi ( DrWEB: Trojan.PWS.Panda.217, BitDefender: Trojan.Generic.IS.441611, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Petrovi4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. PDM.Hidden.object
      От Ivan K в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.01.2012, 21:52
    2. Hidden.Object
      От d1o2r3a4 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 01.07.2010, 18:40
    3. hidden object
      От walid в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 08.12.2009, 05:09
    4. Hidden object
      От arbatskaja в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.06.2009, 10:15
    5. Hidden.Object
      От Warder в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 09:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01531 seconds with 17 queries