Demin Опубликовано 23 июня, 2009 Поделиться Опубликовано 23 июня, 2009 Проблема следующая! Не устанавливаеться касперский 2009 пишет - Ошибка 1303 У вас не достаточно прав для работы с папкой, Усстановка приложения не может быть продолжена. На ПК вирусов нет Проверялась Онлайно касперским, Dr Web (Сомниваюсь) AVZ4! Dr -удален корректно! Остались папки:Kaspersky Lab в ней Kaspersky Anti-Virus 6.0 да и там несколько! Какие есть предложения? Мож прога какая которая убъет папки? Зарание спасибо! Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 23 июня, 2009 Поделиться Опубликовано 23 июня, 2009 1. Воспользуйтесь этой статьей если не поможет, то 2. Выполните пункт. 5 (3я строка у меня в подписи) Ссылка на комментарий Поделиться на другие сайты Поделиться
Demin Опубликовано 23 июня, 2009 Автор Поделиться Опубликовано 23 июня, 2009 (изменено) Эт уже пробовал. ответ: Kaspersky Anti-Virus not detected. Протокол ща кину Изменено 23 июня, 2009 пользователем Demin Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 23 июня, 2009 Поделиться Опубликовано 23 июня, 2009 И с ключом командной строки KAV6? тогда - пункт.5 Ссылка на комментарий Поделиться на другие сайты Поделиться
Demin Опубликовано 23 июня, 2009 Автор Поделиться Опубликовано 23 июня, 2009 Ссылка: http://www.getsysteminfo.com/read.php?file...9308e087f819c27 GetSystemInfo_SECRETAR_secretar2_2009_06_23_21_06_12.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 23 июня, 2009 Поделиться Опубликовано 23 июня, 2009 Пока на моем медленном интернете загружаются логи попробуйте использовать утилиту в безопасном режиме Ссылка на комментарий Поделиться на другие сайты Поделиться
Demin Опубликовано 23 июня, 2009 Автор Поделиться Опубликовано 23 июня, 2009 Пока на моем медленном интернете загружаются логипопробуйте использовать утилиту в безопасном режиме Безопасный режим не запускаеться не в каком виде! Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 23 июня, 2009 Поделиться Опубликовано 23 июня, 2009 Тогда Сделайте логи. Ссылка у меня в подписи (п.1) Ссылка на комментарий Поделиться на другие сайты Поделиться
Ummitium Опубликовано 23 июня, 2009 Поделиться Опубликовано 23 июня, 2009 (изменено) Имеет место заражение в вашей системе. Если позволит вредонос, то отошлите файл C:\WINDOWS\Temp\0DEED3DE.exe в вирлаб, создав запрос,, чтоб его детектил и наш продукт. Изменено 23 июня, 2009 пользователем Ummitium Ссылка на комментарий Поделиться на другие сайты Поделиться
Demin Опубликовано 24 июня, 2009 Автор Поделиться Опубликовано 24 июня, 2009 (изменено) Логи hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Изменено 24 июня, 2009 пользователем Demin Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 24 июня, 2009 Поделиться Опубликовано 24 июня, 2009 Пофиксить в HiJack F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-81C01C608512}'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe',''); QuarantineFile('riodrv.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Quy15.sys',''); DeleteService('Quy15'); DeleteService('abp470n5'); QuarantineFile('C:\WINDOWS\system32\drivers\qormss.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\qormss.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Quy15.sys'); DeleteFile('riodrv.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end. Компьютер перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделать новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Demin Опубликовано 24 июня, 2009 Автор Поделиться Опубликовано 24 июня, 2009 Спасибо всем кто откликнулся! Проблему решил: Скачал унлокер! он не смог удалить файл но зато переименовал! После чего каспер встал на отлично! тьфу-тьфу-тьфу чтоб не зглазить! Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 24 июня, 2009 Поделиться Опубликовано 24 июня, 2009 (изменено) Кроме того файла, который Вам посоветовали удалить, у Вас другая нечисть живет Так что скрипты выполняйте из моего предыдущего сообщения Изменено 24 июня, 2009 пользователем thyrex Ссылка на комментарий Поделиться на другие сайты Поделиться
миднайт Опубликовано 24 июня, 2009 Поделиться Опубликовано 24 июня, 2009 Вот еще интересный файлик замечен ('C:\WINDOWS\System32\appdrvrem01.exe'); Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 24 июня, 2009 Поделиться Опубликовано 24 июня, 2009 миднайт, это нормальный файл По-моему, связан с защитой StarForce для игр Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти