Demin 0 Опубликовано 23 июня, 2009 Share Опубликовано 23 июня, 2009 Проблема следующая! Не устанавливаеться касперский 2009 пишет - Ошибка 1303 У вас не достаточно прав для работы с папкой, Усстановка приложения не может быть продолжена. На ПК вирусов нет Проверялась Онлайно касперским, Dr Web (Сомниваюсь) AVZ4! Dr -удален корректно! Остались папки:Kaspersky Lab в ней Kaspersky Anti-Virus 6.0 да и там несколько! Какие есть предложения? Мож прога какая которая убъет папки? Зарание спасибо! Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 23 июня, 2009 Share Опубликовано 23 июня, 2009 1. Воспользуйтесь этой статьей если не поможет, то 2. Выполните пункт. 5 (3я строка у меня в подписи) Цитата Ссылка на сообщение Поделиться на другие сайты
Demin 0 Опубликовано 23 июня, 2009 Автор Share Опубликовано 23 июня, 2009 (изменено) Эт уже пробовал. ответ: Kaspersky Anti-Virus not detected. Протокол ща кину Изменено 23 июня, 2009 пользователем Demin Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 23 июня, 2009 Share Опубликовано 23 июня, 2009 И с ключом командной строки KAV6? тогда - пункт.5 Цитата Ссылка на сообщение Поделиться на другие сайты
Demin 0 Опубликовано 23 июня, 2009 Автор Share Опубликовано 23 июня, 2009 Ссылка: http://www.getsysteminfo.com/read.php?file...9308e087f819c27 GetSystemInfo_SECRETAR_secretar2_2009_06_23_21_06_12.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 23 июня, 2009 Share Опубликовано 23 июня, 2009 Пока на моем медленном интернете загружаются логи попробуйте использовать утилиту в безопасном режиме Цитата Ссылка на сообщение Поделиться на другие сайты
Demin 0 Опубликовано 23 июня, 2009 Автор Share Опубликовано 23 июня, 2009 Пока на моем медленном интернете загружаются логипопробуйте использовать утилиту в безопасном режиме Безопасный режим не запускаеться не в каком виде! Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 23 июня, 2009 Share Опубликовано 23 июня, 2009 Тогда Сделайте логи. Ссылка у меня в подписи (п.1) Цитата Ссылка на сообщение Поделиться на другие сайты
Ummitium 303 Опубликовано 23 июня, 2009 Share Опубликовано 23 июня, 2009 (изменено) Имеет место заражение в вашей системе. Если позволит вредонос, то отошлите файл C:\WINDOWS\Temp\0DEED3DE.exe в вирлаб, создав запрос,, чтоб его детектил и наш продукт. Изменено 23 июня, 2009 пользователем Ummitium Цитата Ссылка на сообщение Поделиться на другие сайты
Demin 0 Опубликовано 24 июня, 2009 Автор Share Опубликовано 24 июня, 2009 (изменено) Логи hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Изменено 24 июня, 2009 пользователем Demin Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 24 июня, 2009 Share Опубликовано 24 июня, 2009 Пофиксить в HiJack F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-81C01C608512}'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe',''); QuarantineFile('riodrv.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Quy15.sys',''); DeleteService('Quy15'); DeleteService('abp470n5'); QuarantineFile('C:\WINDOWS\system32\drivers\qormss.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\qormss.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Quy15.sys'); DeleteFile('riodrv.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end. Компьютер перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделать новые логи Цитата Ссылка на сообщение Поделиться на другие сайты
Demin 0 Опубликовано 24 июня, 2009 Автор Share Опубликовано 24 июня, 2009 Спасибо всем кто откликнулся! Проблему решил: Скачал унлокер! он не смог удалить файл но зато переименовал! После чего каспер встал на отлично! тьфу-тьфу-тьфу чтоб не зглазить! Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 24 июня, 2009 Share Опубликовано 24 июня, 2009 (изменено) Кроме того файла, который Вам посоветовали удалить, у Вас другая нечисть живет Так что скрипты выполняйте из моего предыдущего сообщения Изменено 24 июня, 2009 пользователем thyrex Цитата Ссылка на сообщение Поделиться на другие сайты
миднайт 21 Опубликовано 24 июня, 2009 Share Опубликовано 24 июня, 2009 Вот еще интересный файлик замечен ('C:\WINDOWS\System32\appdrvrem01.exe'); Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 24 июня, 2009 Share Опубликовано 24 июня, 2009 миднайт, это нормальный файл По-моему, связан с защитой StarForce для игр Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.