Перейти к содержанию

Удаление проблем при установке KIS 2009 [LOG!]


dastan89

Рекомендуемые сообщения

Не стал жадничать и купил официальную версию KIS 2009. Специально для того чтоб он работал на абсолютно чистом компе, переустановил Windows XP. Однако парнишка который переустанавливал, оказыться, не форматнул диск-D, на котором скорее всего остались вирусы, трояны и т.д. Значит, KIS 2009 успешно устанавливается, токо после установки должно выскочить окошко с настройками проги, а он не хочет. Кликаю на ярлык KIS 2009, ниче не происходит. Прикрепляю к сообщению скрипты.

 

Заранее спосибо.

 

А мне дистрбюторы сказали, что здесь в течении часа ответят:D(

 

 

 

 

Сообщение от модератора User
две темы собрал в одну

Прежде чем выполнять правила смотрим на время и числа.

Спасибо за внимание

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('C:\explorer.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\wuauc1t.exe','');
DeleteFile('C:\WINDOWS\system32\wuauc1t.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\explorer.exe');
DeleteFile('D:\explorer.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Тут ещё кое-что. После успешной установки KIS 2009 и обновления провел полную проверку компьютера и после этого у меня на рабочем столе не высвечиваются ни иконки ни меню Пуск. Explorer вообще нигде не вижу.

 

Спасибо за оперативность.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

После успешной установки KIS 2009 и обновления провел полную проверку компьютера и после этого у меня на рабочем столе не высвечиваются ни иконки ни меню Пуск. Explorer вообще нигде не вижу.

 

Заранее спасибо!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Через диспетчер задач C:\windows\explorer.exe запустить тоже не удается? Показ скрытых и систем ных файлов включен?

 

Обновите базы AVZ.

 

Выполните скрипт в AVZ

begin
ExecuteRepair(16);
SetAVZPMStatus(True);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Сделайте новые логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Через диспетчер задач не видит вообще. Залезть в настройки видимости скрытых и системных файлов тоже не могу так как комп у меня вообще никакого explorera не показывает и соответственно свойства к нему. Такое впечатление как-будто KIS мне explorer ваще удалил. Пробовал перезагрузиться в безопасном режиме, выскочил синий экран сообщая о системной ошибке, мол, есть вирус, либо Hardware неправильно установлен.

 

Скрипт в AVZ запустил, перезагрузился, ничё не изменилось.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

В HijackThis пофиксите:

 

O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')

 

В AVZ выполните скрипт:

 

begin
ExecuteRepair(5);
ExecuteRepair(8);
ExecuteRepair(16);
RebootWindows(true);
end.

 

Что с проблемой?

зы. зачем тему новую создали?

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Попробуйте с помощью файлового менеджера (Total Commander, Far и др.) проверить наличие файла explorer.exe

 

В отчетах антивируса посмотрите, выполнял ли он лечение файла explorer.exe

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Проверьте файл: c:\windows\system32\taskmgr.exe на http://www.virustotal.com/ru , результат выложите здесь, остальное вам напишут хэлперы. Точнее уже написАли))

Изменено пользователем ROME'D'ROS
Ссылка на комментарий
Поделиться на другие сайты

Немного подправлю скрипт thyrex :D . Опечатка вкралась.

 

begin
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
RebootWindows(true);
end.

Ссылка на комментарий
Поделиться на другие сайты

MD5: 75196de8329ac2104063128e97196ed1

First received: 2009.05.26 15:19:15 UTC

Дата: 2009.05.26 15:19:15 UTC [>99D]

Результаты: 0/40

Permalink: analisis/4b7285b0b6e4863ccbc5c41650ad868dfd8031d1afa269209714c13626e7556e-1243351155

 

Кстати проверил отчеты. Thyrex, взгляни, plz. Кажется он удалил explorer.exe

 

И вот еще последние логи.

Отчет_полной_проверки_KIS2009.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Отчет_полной_проверки_KIS2009.txt

Ссылка на комментарий
Поделиться на другие сайты

Нет не удалил(если речь о легетимном файле). Вы вот это делали:

Попробуйте с помощью файлового менеджера (Total Commander, Far и др.) проверить наличие файла explorer.exe

Последний скрипт выполняли?

Ссылка на комментарий
Поделиться на другие сайты

Последний скрипт выполнил. Нет, total commander explorer. exe не находит. Однако в папке windows есть файл explorer.scf. Может я чёт путаю, где настроить "Показ скрытых и системных файлов"?

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Панель управления - Свойства папки - Вид - отметить Показывать скрытые файлы и папки - Применить - Ок

explorer.exe не нашелся?

 

В Total Commander показ скрытых файлов в настройках включен?

 

Диск, с которого система устанавливалась, есть? Возможно файл просто удален вирусом заранее. Тогда придется восстанавливать с дистрибутива

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • Pentalogue
      От Pentalogue
      Я использую Windows 10. Мой жёсткий диск от WD Blue на 2000 гигабайт.
      Когда Я подсоединяю к своему жёсткому диску кабель питания SATA, на котором написано "P3", он периодически начинает то включаться, то выключаться. Это отображается в проводнике, как появление и возможность взаимодействия с файлами на нём, но притом только на несколько секунд, так как он выключается и вместе с этим возможность взаимодействия с файлами на нём - это происходит циклично, когда SATA подключён к этому жёсткому диску, но из-за этого Я уже его оставляю не подключённым. Всё это плохо сказывается на его работе, ведь он сыпется из-за многократного включения-выключения, так как жёсткий диск расчитан на какое-то N-ое количество включений (как Мне говорили). Я очень сильно надеюсь, что проблема кроется именно в SATA, а не в жёстком диске, который проработал всего-то больше года.
      Я успевал проверять свой жёсткий диск с помощью Crystal Disk Info (по рекомендациям своих товарищей), когда он во время своего цикла включения-выключения появлялся в системе. Утилита показала, что у моего жёсткого диска довольно большое количество переназначенных секторов. Но Я уверен, что и до проблемы с SATA уже такое было, и это Мне абсолютно не мешало. Мой жёсткий диск и сейчас надёжен в плане сохранения и хранения данных, но Мне мешает лишь одно явление - это невозможность нормального взаимодействия с ним, когда к нему подключен кабель питания P3, во время которого наблюдается включение-выключение.

      Что Мне делать?
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
×
×
  • Создать...