Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Наверное, из-за этого и АВЗ скачать не можете...

 

что это?

Опубликовано

туплю..ща логи сделаю..

 

вот логи,надеюсь всё правильно сделал.. :cool2:

 

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Помощь по продуктам".

 

куда перемещена эта тема? мне бы до сих пор хотелось бы получить помощь..

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Опубликовано

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('H:\autorun.inf','');
DeleteFile('H:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack

 O17 - HKLM\System\CCS\Services\Tcpip\..\{88A6F7EF-515A-468E-9CAE-C718D49567EC}: Name-Server = 85.255.112.98,85.255.112.137

Сделайте новые логи

Опубликовано

Всё сделал...

Вот ответ с newvirus@kaspersky.com

Hello,

autorun.inf

No malicious code was found in this file.

Please quote all when answering.

The answer is relevant to the latest bases from update sources.

--

 

только вот то что профиксил в HiJack пришлось вернуть на место,потому как это DNS-сервера и без них инет не работает...

 

вот новые логи...вы думаете касперский не обновляется из-за вирусов?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Опубликовано

Это троянские DNS.

Узнавайте у провайдера свои правильные DNS-адреса и выполняйте фикс в HiJack заново, а потом вводите правильные настройки.

Пока это не будет сделано обновляться не сможете.

 

Пока пофиксить в HiJack

O9 - Extra button: (no name) - DctMapping - (no file)

 

САми делали?

9. Мастер поиска и устранения проблем

>> Internet Explorer - заблокирована настройка домашней страницы

Опубликовано
Это троянские DNS

действительно...посмотрел договор и там другие сервера...теперь всё зашибись!

 

САми делали?

Цитата

9. Мастер поиска и устранения проблем

>> Internet Explorer - заблокирована настройка домашней страницы

 

я ничего не блокировал...я всё делал по инструкциям,это сам AVZ в ходе создания скрипта сделал...я в этом не особо шарю..

 

 

СПАСИБО ВАМ! :cool2:

Опубликовано

AVZ сам такого сделать не мог :cool2:

 

Выполните скрипт в AVZ

begin
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Теперь все будет в норме

Опубликовано

теперь мой компутир здоров?

 

9. Мастер поиска и устранения проблем

>> Internet Explorer - заблокирована настройка домашней страницы

 

а что это значило?

Опубликовано

Если бы Вы захотели в настройках браузера прописать страницу, которая загружалась бы автоматически при запуске браузера, то не смогли бы это сделать

 

Сделайте лог HiJack

Опубликовано

Все в полном порядке, как и ожидалось

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • z1plix
      Автор z1plix
      помогите пожалуйста

    • alyx
      Автор alyx
      Здравствуйте, из раздела Компьютерная помощь меня направили в этот раздел. Появилаcь проблема c Центром обновления Windows. На cколько давно я не знаю, оcобо не обращал внимания. При проверке обновлений начинаетcя беcконечная загрузка. Думаю это cвязанно c тем, что cлужба для обновления переименована.
      CollectionLog-2025.03.13-12.16.zip
    • Mihail_
      Автор Mihail_
      При обновлении KSC 14.0 до 14.2 не запускается сервер администрирования KSC. в событиях ОС пишет вот такие ошибки. 
      Служба 'kladminserver' остановлена из-за ошибки. #1950 (1062) Generic db error: "1062, 'Duplicate entry '2954-4' for key 'PRIMARY'' , LastStatement='CALL AK_UPGRADE_DB_BATCH_15()'" 
         18043D0444043E0440043C043004460438044F0420003E04310420003E044804380431043A0435043A00200031003900350030002F00310030003600320020002800470065006E00650072006900630020006400620020006500720072006F0072003A002000220031003000360032002C00200027004400750070006C0069006300610074006500200065006E007400720079002000270032003900350034002D0034002700200066006F00720020006B0065007900200027005000520049004D004100520059002700270020002C0020004C00610073007400530074006100740065006D0065006E0074003D002700430041004C004C00200041004B005F0055005000470052004100440045005F00440042005F00420041005400430048005F0031003500280029002700220029002C00200063003A005C0061005C0063005C0067005F006100390065007A00300077007A0076005C0073005C00700072006F0064007500630074005C006F0073006D0070005C006B00730063005C006400650076005C007300650072007600650072005C00640062005C006D007900730071006C005C00640062006D007900730071006C005F0069006E006E006500720063006F006E006E0065006300740069006F006E0069006D0070006C002E006300700070002C0020003300370033002E000A003B0020005B004B004C005300540044005300560043005D00200063003A005C0061005C0063005C0067005F006100390065007A00300077007A0076005C0073005C00700072006F0064007500630074005C006F0073006D0070005C006B00730063005C006400650076005C007300740064005C0073006500720076006900630065005C0073006500720076006900630065006100750074006F00730074006F00700069006D0070006C002E0068004000320034003100 
      Остановка из-за ошибки. #1950 (1062) Generic db error: "1062, 'Duplicate entry '2954-4' for key 'PRIMARY'' , LastStatement='CALL AK_UPGRADE_DB_BATCH_15()'" 
         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 
      ...обновление Сервера администрирования завершилось с ошибкой. Ошибка: #1950 (1062) Generic db error: "1062, 'Duplicate entry '2954-4' for key 'PRIMARY'' , LastStatement='CALL AK_UPGRADE_DB_BATCH_15()'"
       
      База данных - MariaDB 10.11.1
      Операционная система где установлен сервер Касперского - Windows Server 2016
       


    • vkandru
      Автор vkandru
      Добрый день, появилась проблема с обновлением баз на linux машинах.
      после установки или переустановки обновления загружаются некоторое время и перестают.
      на остальных машинах обновления загружаются регулярно.
       
      Mar 05 23:09:44 graylog klnagent[804]: Have updates to download. Version: 22978 delay: 0.    (5B4B4C46545D202F686F6D652F6275696C6465722F612F632F645F30303030303030302F732F70726F647563742F6F736D702F6B73632F6465762F6B63612F66742F666F6C64657273796E632E6370704034343539)
      Mar 05 23:10:46 graylog klnagent[804]: Have complete updates version: 22978.    (5B4B4C46545D202F686F6D652F6275696C6465722F612F632F645F30303030303030302F732F70726F647563742F6F736D702F6B73632F6465762F6B63612F66742F666F6C64657273796E632E6370704034333739)
      Mar 06 02:09:47 graylog klnagent[804]: Transport level error while connecting to http://10.7.20.26:13000: SSL connection error, possibly a non-SSL port was used
      Mar 06 02:20:21 graylog klnagent[804]: EventsProcessorProxy: #1255 Transport level error while connecting to http://10.7.20.26:13000: general error 0x4E7 (Error was occured in transport layer. Error code - '-125'. Location - 'http://10.7.20.26:13000')    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
       
       
      0005-$klnagent-1103-wd.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
×
×
  • Создать...