Перейти к содержанию

Нужна помощь-KIS2010 отключает интернет


Monkey93

Рекомендуемые сообщения

Прикрепил три лог-файла.

 

Ссылка на автоанализ :

 

http://www.getsysteminfo.com/read.php?file...d42a7841876f557

 

Файл оттуда же тоже прикреплен.

 

Надеюсь на помощь, спасибо.

GetSystemInfo_ВЛАДИМИР_ПК_Владимир_2010_03_21_21_10_51.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

ПК перезагрузите.

 

- Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_QrFile('C:\Windows\System32\drivers\LU1103A.sys');
QuarantineFile('C:\Windows\System32\drivers\LU1103A.sys','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Ссылка на комментарий
Поделиться на другие сайты

Все сделал, пока получил такой ответ :

 

"...Письмо будет передано на рассмотрение вирусному аналитику.

 

bcqr00001.ini,

LU1103A.sys

 

Файлы в процессе обработки.

 

..."

Ссылка на комментарий
Поделиться на другие сайты

Последние события.

Зарегистрировал проблему на саппорте через личный кабинет,

пришел ответ - поставить в KIS2010 статус локальной сети на Доверенную. Сделал.

Не помогло.

Про два файла из карантина ответа нет.

Ссылка на комментарий
Поделиться на другие сайты

Если речь про зарегистрированный запрос на техподдежке, то

311124330

Если про два файла в карантине - то это писал по сслылке выше, там просто через заполнение формы...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Venator
      От Venator
      С утра заметил, что компьютер подозрительно громко шумит, скачал dr web cureit, удалил все найденные вирусы, но после удаления вылезла плашка самораспаковывающегося архива, также при переходе по пути, указанном во 2 скриншоте, проводник автоматически закрывается, а папку не видно даже с включенными скрытыми папками


×
×
  • Создать...