thyrex 1 468 Опубликовано 6 декабря, 2009 Share Опубликовано 6 декабря, 2009 Выполните все рекомендации и проверяйтесь http://support.kaspersky.ru/kis2009/error?qid=208636215 Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 6 декабря, 2009 Автор Share Опубликовано 6 декабря, 2009 А можно по подробнее, что значит выполнить все рекомендации . Я вроде все делал как говорили. И при чем здесь сетевой червь? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 6 декабря, 2009 Share Опубликовано 6 декабря, 2009 У Вас в логах Кидо. Дана ссылка на рекомендации по предотвращению заражения и утилиту для лечения Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 7 декабря, 2009 Автор Share Опубликовано 7 декабря, 2009 Спасибо! Теперь все ясно. Буду пробовать утилиту. Запустил утилиту КК.ехе с ключами -f -n -y –l report.txt -v -t после сканирования в окне утилиты было все по нулям (ничего не было найдено). Созданный файл отчета “report.txt” весит 187 Мб. Я не смог его открыть на своем компе, по этой же причине не могу прикрепить к сообщению. После сканирования утилитой КК.ехе проверил компьютер Антивирусом Касперского 6.0.1.411, который тоже ничего не обнаружил. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 7 декабря, 2009 Share Опубликовано 7 декабря, 2009 Еще раз логи AVZ и ComboFix сделайте Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 8 декабря, 2009 Автор Share Опубликовано 8 декабря, 2009 Вот логи как просили И ещё забыл спросить: Нужно ли запускать все браузеры перед сканированием AVZ. PS: GMER по прежнему не запускается. virusinfo_syscheck.zip virusinfo_syscure.zip ComboFix.txt Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 8 декабря, 2009 Share Опубликовано 8 декабря, 2009 Странно, но теперь в лjut Лшвў не відно Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up Что с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 9 декабря, 2009 Автор Share Опубликовано 9 декабря, 2009 (изменено) Что это значит: "Странно, но теперь в лjut Лшвў не відно" ComboFix удалил, почистил все утилитой OTCleanIt. Но файл C:\WINDOWS\Temp\hlktmp как был так и остался на прежнем месте. Вот только вроде перестали создаваться файлы типа PR6.tmp, PR9.tmp, PR23.tmp, PR2A.tmp и т.д. И ещё заметил, что каждый раз при запуске Firefox 3.0.5 в папке C:\Documents and Settings\User name\Local Settings\temp\ появляется ещё одна зараза etilqs_vXgSniwyDCSI8XJqNI7I (файл скрытый). Удалить его можно только Unlocker –ом. При закрытии Firefox файл также пропадает, но при открытии снова появляется. Что делать? Изменено 9 декабря, 2009 пользователем Nike_b Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 9 декабря, 2009 Share Опубликовано 9 декабря, 2009 Что это значит:"Странно, но теперь в лjut Лшвў не відно" :blink: Странно, но теперь в логе Kido не видно Защита HardLock у Вас используется? Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 9 декабря, 2009 Автор Share Опубликовано 9 декабря, 2009 Защита HardLock у Вас используется? Ничего об этой защите не слышал. А от чего она защищает? Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 9 декабря, 2009 Share Опубликовано 9 декабря, 2009 http://www.google.com.by/search?client=ope...-8&oe=utf-8 А вот это в логах ComboFix было http://www.google.com.by/search?client=ope...-8&oe=utf-8 Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 9 декабря, 2009 Автор Share Опубликовано 9 декабря, 2009 Ключ HASP у меня использует программа для черчения "KOMPAS-3D". Цитата Ссылка на сообщение Поделиться на другие сайты
sergio342 108 Опубликовано 9 декабря, 2009 Share Опубликовано 9 декабря, 2009 (изменено) Позже начинает увеличиваться размер папки C:\WINDOWS\Temp\, где создаются файлы типа PR6.tmp, PR9.tmp, PR23.tmp, PR2A.tmp и т.д., максимальный размер которых достигает 1,6 ГБ (их тоже нельзя удалить). Это происходит даже при отключенном интернете, до тех пор, пока не закончится место на жестком диске и комп не повиснет.Это АВ создает при проверке больших упакованных файлов. Скорее всего настройки файлового АВ изменили (по умолчанию ограничение стоит в 8МБ) или запущена проверка. И ещё заметил, что каждый раз при запуске Firefox 3.0.5 в папке C:\Documents and Settings\User name\Local Settings\temp\ появляется ещё одна зараза etilqs_vXgSniwyDCSI8XJqNI7I (файл скрытый).Это у всех так... У меня появляется при работе Chrome. Изменено 9 декабря, 2009 пользователем sergio342 Цитата Ссылка на сообщение Поделиться на другие сайты
Nike_b 0 Опубликовано 9 декабря, 2009 Автор Share Опубликовано 9 декабря, 2009 Но на работе у меня та же версия Firefox, а etilqs_vXgSniwyDCSI8XJqNI7I не появляется Цитата Ссылка на сообщение Поделиться на другие сайты
sergio342 108 Опубликовано 9 декабря, 2009 Share Опубликовано 9 декабря, 2009 etilqs Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.