wasysh Опубликовано 23 октября, 2009 Поделиться Опубликовано 23 октября, 2009 Добрый день! Установка KAV6.0.2.678. У меня точно такая же ситуация как у s.m.g в самом начале темы. Я выполнил все что советовали. В результате сообщение об ошибке изменилась, теперь пишет - "Ошибка 1304.Ошибка записи в файл C:\Windows\system32\drivers\klif.sys. Убедитесь что вы обладаете правами доступа к папке." Система загружена под администратором какие еще права могут быть? В ручную с этим файлом ничего сделать нельзя даже в безопасном режиме. Подскажите что где поискать? Сообщение от модератора ТроПа Сообщения выделены из темы avz_log.rar avz_sysinfo.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
mvs Опубликовано 23 октября, 2009 Поделиться Опубликовано 23 октября, 2009 (изменено) Выполнять чужие скрипты нельзя! версия KAV6.0.2.678 устарела, уже вышел MP4 6.0.4.1212 после того как проверят ваши логи, советую установить все таки последную доступную версию Изменено 23 октября, 2009 пользователем mvs Ссылка на комментарий Поделиться на другие сайты Поделиться
wasysh Опубликовано 23 октября, 2009 Автор Поделиться Опубликовано 23 октября, 2009 В дополнении своего же письма! Только сейчас вспомнил что установленный Administration KIT нетолько место занимает но и записывает события. Во вложении выборка событий с зараженного компьютера, может это поможет понять что же произошло. Кстати проверил винчестер зараженного компа на другой машине и ничего необнаружено. Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 23 октября, 2009 Поделиться Опубликовано 23 октября, 2009 Обновите базы АВЗ и выполните исследование системы, после чего выложите соответствующие логи Ссылка на комментарий Поделиться на другие сайты Поделиться
wasysh Опубликовано 26 октября, 2009 Автор Поделиться Опубликовано 26 октября, 2009 Обновите базы АВЗ и выполните исследование системы, после чего выложите соответствующие логи А вот подскажите "исследование системы" лучше проводить с зараженной загрузки или с чистой (т.е. загрузиться с CD-ROM) ? Ссылка на комментарий Поделиться на другие сайты Поделиться
миднайт Опубликовано 26 октября, 2009 Поделиться Опубликовано 26 октября, 2009 Сделайте логи в обычном режиме. Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 26 октября, 2009 Поделиться Опубликовано 26 октября, 2009 + к миднайт С зараженной системы Ссылка на комментарий Поделиться на другие сайты Поделиться
wasysh Опубликовано 27 октября, 2009 Автор Поделиться Опубликовано 27 октября, 2009 Самое интересное что выполнить полностью исследование системы неполучается. AVZ отработал только при запуске с флэшки, копирование на диск непроходит, пишет ошибка файловой системы. HiJackThis вообще не запускается. Поэтому прикладываю только два лога. Затем всетаки подключил винчестер на другую машину и проверил AVP6 с последними базами. Результат в DOC1.RAR. И в этом положении которое на снимке машина замирает и помогает только отключение. Сейчас вручную пытаюсь удалить обнаруженные файлы. Исправная и чистая машина с зараженным винчестером работает очень медленно, постоянно подвисает. Можно конечно все отфрматировать и установить снова, но интересно что за зараза и как ее побороть в будущем, и самое главное как она проникла на машину на которой установлен AVP6 и еженедельно обновлялся! virusinfo_syscure.zip virusinfo_syscheck.zip Doc1.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
миднайт Опубликовано 27 октября, 2009 Поделиться Опубликовано 27 октября, 2009 (изменено) Откуда был сделал лог? С лайв си ди? Нужен лог с зараженной системы, загруженной в обычном режиме. Изменено 27 октября, 2009 пользователем миднайт Ссылка на комментарий Поделиться на другие сайты Поделиться
wasysh Опубликовано 27 октября, 2009 Автор Поделиться Опубликовано 27 октября, 2009 Откуда был сделал лог? С лайв си ди? Нужен лог с зараженной системы, загруженной в обычном режиме. зараженная система ничего недает делать, блокирует запуски чего либо. Ссылка на комментарий Поделиться на другие сайты Поделиться
Apollon Опубликовано 27 октября, 2009 Поделиться Опубликовано 27 октября, 2009 скачайте лайв сиди тут запишите образ на болванку, запустите и проверьте! Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти