Перейти к содержанию

После удаления вирусов не запускается KIS 2010


Рекомендуемые сообщения

Была проблема:

 

С:\Program Files\Kaspersky Lab\ Kaspersky Anti-Virus 2009\avp.exe

 

Невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. За дополнительный информацией обратитесь к системному администратору или откройте "Просмотр событий".

 

Почистил с другого компьютера KISом 2010 нашёл вирусы, но проблема осталась! Что делать? редактирование реестра запрещено. ОС Win XP home. Установил на неё групповые политики, включил редактирование реестра, все равно в реестр не заходит, то же и с диспетчером задач.

Ссылка на комментарий
Поделиться на другие сайты

Подревнее AVZ найти не смогли?

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
QuarantineFile('C:\WINDOWS\system32\bowawoussak.exe','');
QuarantineFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\helper.exe','');
QuarantineFile('C:\WINDOWS\system32\rarecif.exe','');
DeleteService('Virtual Memory Protector');
DeleteService('uuunyunl6oyel');
SetServiceStart('uo27e91uui1eizm', 4);
DeleteService('uo27e91uui1eizm');
TerminateProcessByName('c:\windows\system32\jefoupac.exe');
QuarantineFile('c:\windows\system32\jefoupac.exe','');
QuarantineFile('C:\WINDOWS\Cursors\handnwse.ani:ikKKJtGQ8QRWGustqZbH','');
DeleteFile('C:\WINDOWS\Cursors\handnwse.ani:ikKKJtGQ8QRWGustqZbH');
DeleteFile('c:\windows\system32\jefoupac.exe');
DeleteFile('C:\WINDOWS\system32\rarecif.exe');
DeleteFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\helper.exe');
DeleteFile('C:\WINDOWS\system32\bowawoussak.exe');
DeleteFile('C:\WINDOWS\system32\userini.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(12);
ExecuteRepair(17);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с указанной ссылкой на тему

 

Скачайте AVZ 4.32, обновите его базы и сделайте новые логи

 

Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал, письмо отправил

Сорь за avz, перепутал, старый на машину закинул...

RSITом сделал логи, прилагаю, так же новые логи от avz 4.32

 

проблема в принципе вроде исчезла, запускается каспер и диспечер задач, вроде как всё разблокировалось....

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\windows\system32\drivers\spool.exe','');
QuarantineFile('C:\WINDOWS\Cursors\handnwse.ani:ikKKJtGQ8QRWGustqZbH','');
QuarantineFile('C:\WINDOWS\system32\gouvyjommu.exe',' ');  
DeleteFile('C:\WINDOWS\system32\gouvyjommu.exe');   
DeleteFile('C:\WINDOWS\Cursors\handnwse.ani:ikKKJtGQ8QRWGustqZbH');
DeleteFile('c:\windows\system32\drivers\spool.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteRepair(19);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Пофиксить в HijackThis следующие строчки

 O20 - AppInit_DLLs: C:\WINDOWS\Cursors\handnwse.ani:ikKKJtGQ8QRWGustqZbH

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Acrobat 7.0 обновите до последней актуальной версии или деинсталируйте.

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.

Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)

временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)

:Processes
explorer.exe

:Services

:Files

:Reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\autoload]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\judoo]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSConfig]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ntuser]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\riwitou]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\userini]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=-
:Commands
[purity]
[emptytemp]
[Reboot]

В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

 

Компьютер перезагрузится.

 

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), прикрепите его к следующему посту.

Изменено пользователем akoK
fix
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!
    • Chel_Yaa
      Автор Chel_Yaa
      Заметил что ноутбук начал шуметь во время простоя также видеокарта забита на 100%
       
       
      CollectionLog-2025.06.16-20.26.zip
    • Samael
      Автор Samael
      Здравствуйте! Антивирус касперский постоянно находит HEUR:Trojan.multi.GenBadur.genw, после лечения с перезагрузкой вирус заново появляется в системе. Прилагаю логи! 
      CollectionLog-2025.05.07-03.44.zip
    • flynk
      Автор flynk
      вчера обнаружил вирус на своем компьютере и при удалении он сразу же восстанавливается. сидит в C:\ProgramData\Google\Chrome (на момент написания файл в папке отсутствует, но папка Google при удалении восстанавливается). п ерепробовал кучу способов, удалить не получается. пробовал откатываться на точки восстановления, но все равно не помогало. ранее при запуске компьютера панель задач прогружалась минут 5, все крайне лагало. на данный момент проблемы вроде как пропали, но при первом запуске просто черный экран. сканировался через Malwarebytes, DrWeb Cureit, Hitman PRO. 
      CollectionLog-2024.02.06-21.02.zip
    • Xistoner
      Автор Xistoner
      Проверил систему через dr.web, удалил. После перезапуска системы опять появляется и работает.
      Прикрепил логи AutoLogger
      CollectionLog-2025.06.26-18.43.zip
×
×
  • Создать...