Neoshtorm Опубликовано 25 октября, 2009 Поделиться Опубликовано 25 октября, 2009 (изменено) Пытаюсь установить антивирус касперского версии 6.0.3.837 после процесса установки должен запуститься мастер настройки, но он не запускается, помогите решить данную проблему, файлы логов прикреплены. Заранее благодарен. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Изменено 25 октября, 2009 пользователем Neoshtorm Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 25 октября, 2009 Поделиться Опубликовано 25 октября, 2009 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{E59EB121-F339-4851-A3BA-FE49C35617C2}'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); DelBHO('{B4CD8C63-6D27-433E-8AF4-35F4CAFF4F5B}'); DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}'); QuarantineFile('C:\WINDOWS\system32\etxlib.dll',''); QuarantineFile('C:\WINDOWS\system32\pllib.dll',''); QuarantineFile('C:\WINDOWS\system32\z6FVkEF47huPzgaXee.inf',''); QuarantineFile('C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll',''); QuarantineFile('C:\WINDOWS\system32\Je9hR9NedWPyAckEN42c.inf',''); QuarantineFile('C:\WINDOWS\system32\EMQzJJURMfVkrkEx9GJ.inf',''); QuarantineFile('C:\WINDOWS\system32\AMNCZw74h8gwd6CpYGkrZDy8.inf',''); QuarantineFile('C:\WINDOWS\system32\6to4.dll',''); QuarantineFile('C:\WINDOWS\system32\122B901E.dll',''); QuarantineFile('C:\WINDOWS\Tasks\TDz5y2TEAKw2z7xkPhf9Sqj.inf',''); QuarantineFile('C:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf',''); QuarantineFile('C:\WINDOWS\Tasks\EfEPEaD4ZpVMUXrDbS.inf',''); DeleteFile('C:\WINDOWS\Tasks\EfEPEaD4ZpVMUXrDbS.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{7488E47D-E8F3-41C0-B2DA-9B2BD8803A80}'); DeleteFile('C:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{A2BCFCEE-C939-433F-A32A-7353A6E720DB}'); DeleteFile('C:\WINDOWS\Tasks\TDz5y2TEAKw2z7xkPhf9Sqj.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{81EB905C-EDF8-4033-80BF-E0F4F46733DF}'); DeleteFile('C:\WINDOWS\system32\122B901E.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}'); DeleteFile('C:\WINDOWS\system32\6to4.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\6to4\Parameters','ServiceDll'); DeleteFile('C:\WINDOWS\system32\AMNCZw74h8gwd6CpYGkrZDy8.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{C4BD9D5C-04CA-45E6-8539-98B07D99B6BC}'); DeleteFile('C:\WINDOWS\system32\EMQzJJURMfVkrkEx9GJ.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{D36A1DF7-6582-4160-B925-59A34E39FE30}'); DeleteFile('C:\WINDOWS\system32\Je9hR9NedWPyAckEN42c.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{20CFDC59-228C-481F-80B6-404BCFA16B13}'); DeleteFile('C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{51716C09-6B08-4CCF-B526-718E912C0573}'); DeleteFile('C:\WINDOWS\system32\z6FVkEF47huPzgaXee.inf'); RegKeyParam-Del('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{74DA2FEC-F68F-4DC7-9A45-9174AC044427}'); DeleteFile('C:\WINDOWS\system32\pllib.dll'); DeleteFile('C:\WINDOWS\system32\etxlib.dll'); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); DeleteFile('ICQ.exe'); DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DF2117.tmp'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DF461A.tmp'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DF5053.tmp'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DF5B2.tmp'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DF6931.tmp'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DF9CB3.tmp'); DeleteFile('C:\Documents and Settings\Олеся\Local Settings\Temp\~DFF6FF.tmp'); DeleteFile('C:\System Volume Information\_restore{549C4021-F528-467C-B4E1-5B579D1F0F97}\RP2\A0000051.dll'); DeleteFile('C:\System Volume Information\_restore{549C4021-F528-467C-B4E1-5B579D1F0F97}\RP2\A0000063.dll'); DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(true); end. Компьютер перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Neoshtorm Опубликовано 26 октября, 2009 Автор Поделиться Опубликовано 26 октября, 2009 После выполнения скрипта запустился мастер настройки, и антивирус касперского благополучно установился. Выполнил втрой скрипт и отправил quarantine.zip по адресу newvirus@kaspersky.com но ответа до сих пор нету. Выкладываю еще раз логи после лечения антивирусом. Огромное спасибо за то что помогли с решением моей проблемы, я всегда пользовался антивирусом касперским и буду продолжать. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 26 октября, 2009 Поделиться Опубликовано 26 октября, 2009 (изменено) Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\hxybdbf.dll',''); DeleteFile('C:\WINDOWS\system32\hxybdbf.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\fygilnp\Parameters','ServiceDll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи Изменено 26 октября, 2009 пользователем thyrex Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти