-
Junior Member
- Вес репутации
- 51
Касперский не запускается
касперский перестал запускаться, не восстанавливается, кур ит ничего не нашел, авз тоже, пропали вкладки в панели свойств рабочего стола, прпали точки восстановления, причем нет самого календарика где их ожно выбрать логи авз прилагаются, помогите, пожалуйста, решить вопрос.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Обновите базы АВЗ: (Файл/Обновление баз)
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('hiyduxf');
StopService('esmias');
QuarantineFile('C:\WINDOWS\system32\01.tmp','');
QuarantineFile('0.exe','');
DeleteService('klim5');
DeleteService('hiyduxf');
DeleteService('esmias');
DeleteFile('C:\WINDOWS\system32\DRIVERS\klim5.sys');
DeleteFileMask('C:\WINDOWS\system32\','*.tmp',false);
DeleteFile('0.exe');
BC_DeleteSvc('klim5');
BC_DeleteSvc('hiyduxf');
BC_DeleteSvc('esmias');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.
После перезагрузки:
- Закачайте файл ..\avz\quarantine.zip для анализа.
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 51
прогнал скрипт, обновиться до сп 3 возможности нет, карантин залл куда просили, логи выкладываю....
Последний раз редактировалось Rene-gad; 09.07.2010 в 13:25.
Причина: карантин удалён
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe');
DeleteFileMask('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013', '*.*', true);
DeleteDirectory('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013');
DeleteFileMask('E:\RESTORE', '*.*', true);
DeleteDirectory('E:\RESTORE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Скачайте AVZ 4.34
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Сообщение от
Чернокнижник
обновиться до сп 3 возможности нет
найдите возможность, это в Ваших интересах.
-
-
Junior Member
- Вес репутации
- 51
-
Junior Member
- Вес репутации
- 51
карантин закачал...
не ставится сп 3 с дистрибутивов которые есть, к слову PE'шки тоже не цепляются
-
Зачем Вы постоянно выкладываете virusinfo_cure.zip ??? Где лог HiJack?
Добавлено через 8 минут
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\??\C:\WINDOWS\system32\Drivers\vdqwodiy.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\vdqwodiy.sys','');
QuarantineFile('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DeleteFileMask('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013', '*.*', true);
DeleteDirectory('E:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013');
DeleteFileMask('E:\RESTORE', '*.*', true);
DeleteDirectory('E:\RESTORE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Последний раз редактировалось thyrex; 09.07.2010 в 14:20.
Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
HiJack не хочет сканить систему, выдает ошибку
-
Выполняйте написанное в сообщении №8
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
-
Junior Member
- Вес репутации
- 51
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\Drivers\vdqwodiy.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- e:\autorun.inf - Worm.Win32.AutoRun.lsl ( BitDefender: Win32.Worm.TRN, NOD32: Win32/AutoRun.YG worm, AVAST4: BV:AutoRun-H [Wrm] )
- e:\restore\s-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe - Worm.Win32.AutoRun.eme ( DrWEB: BackDoor.IRC.Flood.8, BitDefender: Backdoor.Agent.ZUS, NOD32: Win32/AutoRun.YG worm, AVAST4: Win32:Malware-gen )
-