Перейти к содержанию

Не включается KIS 2010


alex_sphinx

Рекомендуемые сообщения

После установки KIS 2010 комп впал в синьку. Помогает только восстановление системы. После чего windows запускается как не в чем не бывало.

Сделал логи

post-16720-1275573433_thumb.jpg

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание ! База поcледний раз обновлялась 12.12.2007 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Протокол антивирусной утилиты AVZ версии 4.29

 

AVZ

Ссылка на комментарий
Поделиться на другие сайты

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\documents and settings\admin3\application data\mrpky.exe','');
QuarantineFile('c:\documents and settings\admin3\application data\cift.exe','');
QuarantineFile('c:\windows\system32\icf.exe.exe:exe.exe:$data','');
QuarantineFile('g:\autorun.inf','');
DeleteFile('c:\documents and settings\admin3\application data\mrpky.exe');
DeleteFile('c:\documents and settings\admin3\application data\cift.exe');
DeleteFile('c:\windows\system32\icf.exe.exe:exe.exe:$data');
DeleteFile('g:\autorun.inf');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится.

После перезагрузки выполнить второй скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('eiuja9ue');
QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll','');
QuarantineFile('c:\windows\system32\bedoos.exe','');
TerminateProcessByName('c:\windows\system32\bedoos.exe');
DeleteFile('c:\windows\system32\bedoos.exe');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll');
DeleteFile('C:\WINDOWS\system32\kuvougowoj.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg','DLLName');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с указанной ссылкой на тему

Изменено пользователем thyrex
Добавил карантин
Ссылка на комментарий
Поделиться на другие сайты

Ну что, третим буду :help:

 

Выполните скрипты icotonev и snifer67

 

C:\WINDOWS\system32\DRIVERS\eabfiltr.sys проверьте на virustotal

Ссылку на результат проверки сообщите

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('UIUSyst', 4);
SetServiceStart('UIUSysr', 4);
SetServiceStart('UIUSysq', 4);
SetServiceStart('UIUSysj', 4);
SetServiceStart('UIUSysa', 4);
SetServiceStart('eabfiltrj', 4);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\eabfiltr.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\eabfiltrj.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\UIUSysa.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\UIUSysj.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\UIUSysq.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\UIUSysr.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\UIUSyst.sys','');
DeleteFile('C:\WINDOWS\System32\DRIVERS\UIUSyst.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\UIUSysr.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\UIUSysq.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\UIUSysj.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\UIUSysa.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\eabfiltrj.sys');
DeleteService('UIUSyst');
DeleteService('UIUSysr');
DeleteService('UIUSysq');
DeleteService('UIUSysj');
DeleteService('UIUSysa');
DeleteService('eabfiltrj');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с указанной ссылкой на тему

 

Сделайте новые логи только после выполнения всех трех скриптов

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • APOLLO
      От APOLLO
      По работе пришлось установить на комп Визио, но цепанул Trojan:Win64/DisguisedXMRigMiner
      На форумах посоветовали через Фабар сделать скан, но что загружать в фикс я не знаю
      FRST и Addition.rar
    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


    • Tina-xm
      От Tina-xm
      Что нового KIS 21.3.10.391 патч (L)  --- ???

×
×
  • Создать...