Перейти к содержанию

подскажите,как восстановить КИС?


Рекомендуемые сообщения

Здравствуйте.Была проблема(заявка 28812(вирус): Вирус сожрал"КИС2010".Установленный 01.09.10.,на вторую машину. Я обращался к вам для устранения проблемы, замедления работы компьютера(тормозит). Мне пришел ответ, у Вас два АВ, КИС и Др.Веб. Прислали адрес сайта, уничтожение хвостов программ "http://virusinfo.info/showthread.php?t=16646". Сказали:"вирусов НЕТ, все проблемы с железом". После этого вроде всё пришло в норму. Через 1-день, компьютер стал выключатся со второго раза(первый перезагрузка). Потом открывая текстовые страницы в инете(Каспрского) для скачивания"вирус Рем Тул", текст на странице, увеличивался до 22(размера шрифта), а затем(через сек. 2) становился нормальным(10 размер). Когда я хотел выйти из"КИС"(для запуск ВРТул), комп уходит перезагрузку и всё по новой. Хотел скачать"ВРТул", для другой машины(без инета), так мне скачивается одна папка, без возможности переноса, которая не удаляется, пишет:нет основного насителя. Я по вашему совету поставил "ФаерФокс"(безопасный режим), был "Иксплоер". Что мне делать с"КИС", восстановление из апки не получается, там осталась(рабочая) кнопка(Удалить)?

Я тут поставил "иксплоэр"(как было(из инета)) и оставил"фаерфокс"(сносил полностью), как второй. Теперь комп выключается нормально,с первого раза. Вернулась заставка перед сном. Все остальные проблемы остались. Может машина для"фокс" слабовата, либо что-то в нём есть. А как мне восстановить"КИС"? Посоветовали в 911. Я уже ставил КИС2011, но он слетел и снова в программах вылез КИС2010(с папкой). КИС2011 пишет, при включении Самозащиты, возможен выход из строя ОС .

Ссылка на комментарий
Поделиться на другие сайты

1. Уверены, что система уже не заражена?

2. Скачайте отсюда KIS 11.0.1.400.

3. Скачайте эту утилиту. Зайдите в безопасный режим компьютера и запустите данную утилиту, выполните то, что написано в статье.

4. После работы утилиты перезагружайте компьютер и пробуйте ставить скаченную 11.0.1.400.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Нет, не уверен. Как проверить? Проверял утилитами с оф.сайта, КРВТулом и ни чего.

Обратиться в раздел "Уничтожение вирусов". перед этим читать и выполнять данное сообщение.

Ссылка на комментарий
Поделиться на другие сайты

ТЕМА 7, после прохождения лечения от вирусов (в разделе "Уничтожение вирусов") и перед установкой антивируса советую выполнить 5-й пункт во 2-м сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Тему в разделе "Уничтожение вирусов" создавали?

Удалите Ask Toolbar. Почистите папку C:\Users\1\AppData\Local\Temp\ .

Удалите файлы:

C:\Windows\System32\drivers\11094431.sys

C:\Windows\System32\drivers\11094432.sys

C:\Windows\System32\drivers\18403751.sys

C:\Windows\System32\drivers\18403752.sys

C:\Windows\System32\drivers\20580831.sys

C:\Windows\System32\drivers\20580832.sys

C:\Windows\System32\drivers\30096291.sys

C:\Windows\System32\drivers\30096292.sys

C:\Windows\System32\drivers\47347051.sys

C:\Windows\System32\drivers\47347052.sys

C:\Windows\System32\drivers\52550991.sys

C:\Windows\System32\drivers\52550992.sys

C:\Windows\System32\drivers\64657441.sys

C:\Windows\System32\drivers\64657442.sys

C:\Windows\System32\drivers\73462101.sys

C:\Windows\System32\drivers\73462102.sys

C:\Windows\System32\drivers\79373031.sys

C:\Windows\System32\drivers\79373032.sys

 

Пробуйте ставить антивирус.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Сделал, как написано. Скачал "КИС" с данной ссылки, начал установку, пишет:вы выбрали папку или диск, где уже есть файлы. Программа не может быть установлена в папку, где уже есть файлы, т.к. после включения функции"Самозащита" могут возникнуть проблемы с доступам к этим файлам."(дословно). При переходе с КИС2009 на КИС2010(пропал). Я этот КИС снёс и поставил КИС2011.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Сделал, как написано. Скачал "КИС" с данной ссылки, начал установку, пишет:вы выбрали папку или диск, где уже есть файлы. Программа не может быть установлена в папку, где уже есть файлы, т.к. после включения функции"Самозащита" могут возникнуть проблемы с доступам к этим файлам."(дословно). При переходе с КИС2009 на КИС2010(пропал). Я этот КИС снёс и поставил КИС2011.

Выполнили всё что я написал? Повторите отчёт GSI тогда.

Ссылка на комментарий
Поделиться на другие сайты

Почему не очистили папку C:\Users\1\AppData\Local\Temp? Очистите.

Пробуйте ставить 2011 версию. При появлении ошибки установки, сделайте её скриншот и напишите в какой момент она появляется.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Файлы не находит(комп. после (первой)чистки вообще не находит). После нажатия кнопки"установить", появляется, сообщение о Самозащите.

post-17239-1284886714_thumb.jpg

post-17239-1284886755_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Файлы не находит(комп. после (первой)чистки вообще не находит). После нажатия кнопки"установить", появляется, сообщение о Самозащите.

То есть проводник ничего в папке C:\Users\1\AppData\Local\Temp не показывает?

Попробуйте при установке снять галку на "Защитить процесс установки".

Ссылка на комментарий
Поделиться на другие сайты

Да. А где она находится,галка "Защитить процесс установки"? Есть только галочка,"Я принимаю условия участия в KSN" и возможность установки"галочки" для изменения параметров установки.

Изменено пользователем ТЕМА 7
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • failkey
      От failkey
      Не знаю как удалить Трояны. Остаются даже после восстановления винды (именно откат на несколько дней) . Касперский тоже не справляется
    • burbon
      От burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • kseninon
      От kseninon
      Добрый день, 
       
      Пришла сегодня на работу, а все файлы с расширением hzRYnHDoB и ничего не открывается. Запустила Касперского, он нашел Trojan.Win64.Miner.gen
       
      Что можно сделать? Помогите, пожалуйста.
      hzRYnHDoB.README.txt
    • Abbat56
      От Abbat56
      Добрый день возможно ли восстановить данные после шифровальщика? 
      Новая папка.7z
    • fo1x
      От fo1x
      Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не
      может восстановить некоторые из них.
      Подробные сведения см. в файле CBS.Log, который находится по следующему пути:
      windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения
      включены в файл журнала, предоставляемый флагом /OFFLOGFILE.
      PS C:\WINDOWS\system32>
×
×
  • Создать...