Перейти к содержанию

Компьютер перестал грузится после удаления KAV [LOG?]


Suren

Рекомендуемые сообщения

Отключите антивирус и фаервол.

 

В HiJackThis пофиксите:

 

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O20 - Winlogon Notify: time_boss_logon - C:\Program Files\Time Boss\time_boss_l4.mik (file missing)

 

 

В АВЗ выполните скрипт

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\wt\webdriver\webdriver.dll','');
QuarantineFile('C:\WINDOWS\wt\updater\wtisa.dll','');
QuarantineFile('C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\wthost.exe','');
QuarantineFile('C:\Program Files\Intuwave\Shared\mRouterRuntime\m-Router.chm','');
DelBHO('{E421B744-12A1-4447-AB8A-DA2F96D9D9EE}');
QuarantineFile('C:\PROGRA~1\TIMEBO~1\TIME_B~1.DLL','');
DeleteFile('C:\PROGRA~1\TIMEBO~1\TIME_B~1.DLL');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',3,3,true);
ExecuteRepair(8);
ExecuteRepair(16);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Базы обновить! Логи новые сделать.

C:\Program Files\Intuwave\Shared\mRouterRuntime\m-Router.chm - проверьте на virustotal.com

Карантин отправьте в вирлаб Касперского с пометкой пароль - virus в теле письма.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

\Time Boss\time_boss_l4.mik

Спасибо, буду пробовать...

PS Я его кстати давно вычислил и удалил с ним папку, руками. В службах тоже его отключил, на всякий...

 

D:\autorun.inf и C:\autorun.inf - это я сам их создал. Просто иконки для хардов.

В них написано icon=1.ico и всё...

 

Подскажите ещё, плыз, как файл отправить на в вирлаб? Искать по форуму не когда, я уже запарился

от одного компа к другому бегать.

Причём, на проблемном нет интернета, приходиться туда-сюда носится с флэшкой ;)

Вот сейчас со своего обновил базы АВЗ, делаю логи...

Изменено пользователем Suren
Ссылка на комментарий
Поделиться на другие сайты

Подскажите ещё, плыз, как файл отправить на в вирлаб?
Письмом на newvirus@kaspersky.com, с запароленным вложением и узазанием в письме пароля. Пароль желательно ставить virus.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вот проверка на вирустотале файла m-Router.chm/ Там чего-то МакАфи красненьким горит, я так и не понял, что это ;)

 

Строчки пофиксил. Скрипт применил, базы обновил. Отправил карантин.

Там есть ещё папка с инфицированными. С ней ничего не надо делать?

Новые логи:

 

Сообщение от модератора C. Tantin
Логи удалены по просьбе автора
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

thyrex, дело в том, что я удалял НИС полностью. И... ничего не изменилось ;)

Попробую отключить, правда не знаю, где там у него в настройках искать.

Или через msconfig?

 

Сейчас включил комп(а он всю ночь выключенный простоял) и сразу такая лабуда...

Зато когда вошёл, нажал "перезагрузить" - загрузился нормально. Нездоровая фигня :)

Никакой закономерности :)

 

Поотключал все левые службы, не помогает... Вот что в журнале:

Тип события: Ошибка

Источник события: Service Control Manager

Категория события: Отсутствует

Код события: 7026

Дата: 12.09.2009

Время: 8:40:02

Пользователь: Н/Д

 

Описание:

Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: kl1

=======================================================================

Служба "Диспетчер подключений удаленного доступа" успешно отправила управляющий элемент "запустить".

=========================================================================

Служба "Телефония" перешла в состояние Работает.

 

Скрин:

9e93dbf1ee75t.jpg

 

А что за служба "Телефония"? Отключилась только после перезагрузки.

 

Скрин:

53a4542df21ct.jpg

 

В итоге, всё то-же самое:

 

90fd61daccdbt.jpg

 

Пока печатал, комп сам два раза перегрузился и... вообще чёрный экран. Хотя диод на монике горит зелёным.

 

Тэээкс... Теперь комп начал только с двух перезагрузок запускаться...

 

PS Температура всех железяк в норме. Все провода на месте(разбирал вчера, чистил, осматривал).

 

................................................................................

.................................................................................

....

Ну так что, люди добрые, есть у кого-нибудь ещё мысли, в чём трабла?

Так неохота переустанавливать систему :) Хотя вроде где-то диск с бэкапом лежит, но он старый...

 

Оказывается здесь: http://forum.kaspersky.com/index.php?showtopic=129176 была похожая проблема...

Только вот решения я там тоже не увидел ;)

Изменено пользователем Suren
Ссылка на комментарий
Поделиться на другие сайты

Давайте сделаем лог GetSystemInfo.

C:\Documents and Settings\ANDREY\Рабочий стол\Login Tool\Login Tool.exe - вот это для чего?

Сбой идёт возможно при загрузке\обращении к драйверу антивируса касперского.

Ссылка на комментарий
Поделиться на другие сайты

Login Tool.exe - вот это для чего?

Это простая утилитка для входа во внешний интернет, без браузера.

Только для местного провайдера. Она не при чём...

 

Сбой идёт возможно при загрузке\обращении к драйверу антивируса касперского.

Вот что я нашёл здесь:

Сообщение от Snake_man

Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:

kl1

klif

Защита КАВа не смогла запуститься.

Стоит провериться

 

миднайт запустил в без.режиме KisKav6Remove. Она там чёт поудаляла.

И теперь под пользователем только в без.режиме могу зайти ;)

Остальных 3-х учёток не проверял, паролей нет.

 

Буду пытаться теперь как-нить реанимировать. Но восстановление системы-то я отключил...

Спасибо за ответы, помучаюсь ещё сегодня, не получится - снесу...

Благо, в без.реж. можно хоть документы, фоты сохранить(которые у всех на раб.столе).

Ссылка на комментарий
Поделиться на другие сайты

При загрузке в нормальном режиме появляется BSOD? (если да, то желательно номер ошибки запостить) + загрузиться с консоли восстановления с загрузочного диска и сделать проверку системных файлов командой

 

sfc /scannow

 

Если загружается в безопасном режиме - это уже хорошо, если можно так сказать в данной ситуации =)

Ссылка на комментарий
Поделиться на другие сайты

миднайт, нету синего экрана. Войти всё-же получилось, но появляется просто

фон рабочего стола и всё... Ни ярлыков, ни панели, ни КМ, ничего...

Запустил диспетчер, "новая задача"--"обзор" и... Рабочий стол медленно прорисовался...

Установил КАВ-2010... Вот сейчас его терроризирую. Теперь этот глюк, тот вроде пропал...

И система грузится гораздо дольше. Особенно если после перезагрузки вошёл под

другим пользователем, а не из-под которого перегружался. Раб.стол около минуты появляется...

Сносить наверное надо систему.

 

Всем спасибо за помощь! Я так понял вирусов на компе нет. Ну ещё проверю на крайняк диском,

который с сегодняшними базами. Но сперва format C: ;)

 

Ненене... Сперва надо всё сохранить :)

 

PS наверное я всё-же некорректно удалил КАВ(а не надо было мне наливать! :))

Изменено пользователем Suren
Ссылка на комментарий
Поделиться на другие сайты

Еще попробуйте выполнить скрипт в АВЗ, возможно поможет:

 

begin
ExecuteRepair(5);
ExecuteRepair(8);
ExecuteRepair(16);
RebootWindows(true);
end.

К тому же лог GetSystemInfo не сделали.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем за помощь.

 

Переустановил систему, сохранив все профили пользователей(7 гигов).

 

 

Пусть теперь сами разбираются ;)

Изменено пользователем Suren
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • mksmith
      От mksmith
      Всем привет,
      Мне нужна помощь с проблемой вредоносного ПО которая постоянно появляется на моем компьютере Я заметил необычное поведение, например частые всплывающие окна и значительное замедление производительности. После сканированя Kaspersky было обнаружено несколько угроз но даже после выполнения предлагаемых шагов по их удалению проблемы сохраняются,
      Также я использовал Kaspersky Virus Removal Tool и выполнил полное сканирование системы, но я все еще вижу симптом заражения Я беспокоюсь о безопасноти своих данных и конфиденциальности, потому что мой браузер постоянно перенаправляет меня на неизвестные веб сайты.
      Может ли кто нибудь посоветовать мне, что еще мне следует сделать, чтобы избавиться от этого вредоносного ПО?? Есть ли какие-то конкретные инструменты или методы, которые вы рекомендуете для полной очистки??
      Кроме того, я нашел эти ресурсы, когда проводил исследование по этому вопросу https://forum.kasperskyclub.ru/rpa-Interview-questopic/464326-netmalwareurl/ и если у кого tо есть какие либо ресурсы, руководства или личный опыт, пожалуйста, поделитесь со мной, я буду очень признателен!!
       
      Спасибо

       
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • raviloli
      От raviloli
      Вообщем, поменял термопасту, снял процессор, все сделал, поставил обратно - пк не запустился, бп ушел в защиту, разобрал, оказывается я поставил процессор наоборот, поставил уже правильно - пк стартанул, кулеры закрутились - но изображения нет, все перепробывал, переставлял оперативку местами, вытаскивал батарейку cmos, продул все слоты от пыли и т.д, вообщем, буквально все проверил - 0 результата, причем процессор греется а по звуку слышно, как запускается винда, но изображения все так же нет. Мог ли я сломать сокет или погнуть какую нибудь ножку ответственную за вывод изображения на монитор? Или еще что угробил? Видеокарту не трогал вообще, навряд ли с ней что то, но проверить без нее не могу, другой видеокарты нет, а процц без встройки, монитор тоже проверял, ставил другой - так же безрезультатно.
      Забыл упомянуть, сокет LGA 1700, проц 12100F
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
×
×
  • Создать...