Перейти к содержанию

неудаляется каспер 9


Рекомендуемые сообщения

пытаюсь установить КИС 11, мешает КАВ 9.

удалил, проверил - ничего нету,проверил уничтожителем - определяет кав 9 и "удаляет" его, а после перезагрузки снова его определяет.

в безопасный режим не переходит - "set of range" и все...

"темп" содержит данные программ, по этому не нужно его удалять, однако при вырезании его из "windows" происходит обращение к autoran.exe в папке темп.

логи:

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем B0MBJACK
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
ExecuteWizard('TSW',3,3,true);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Обновите базы AVZ!

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five мне комбофикс предлагает доустановить консоль востановления 58c900c3f77bt.jpg

мне ее устанавливать? или без нее можно обойтись?

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

А зачем второй раз запускать?

 

выкладываю вторые логи:

logCOMBOFIX.rar

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis20122010.log

Изменено пользователем B0MBJACK
Ссылка на комментарий
Поделиться на другие сайты

А зачем второй раз запускать?

это всё про 1 запуск.

 

Внимание ! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Протокол антивирусной утилиты AVZ версии 4.35

Сканирование запущено в 20.12.2010 10:29:05

Загружена база: сигнатуры - 278154, нейропрофили - 2, микропрограммы лечения - 56, база от 25.08.2010 16:40

базы так и не обновили.

обновите и сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, проблему я решил - установил КАВ8 и затем удалил его, а после перезагрузки установилась КИС 11.

Вот ведь какая штука! Мне так не нравился этот термин КАВ9, что я его проверил: поставил диск с КАВ8 - и, вуоля!, касперский удалился!

после этого спокойно поставил КИС 11 и обновил его , а затем проверил систему на вирусы. Оказалось, что 7 файлов было заражено, однако 5 - КИС удалил, 1 - вылечил, а куда дел еще один - ума не приложу...

Короче - вся фишка в том, что по природе КАВ8 - просто обзавелся обложкой КАВ9 и фигурировал в системе под его координатами, поэтому утилита для чистки системы от касперского просто не понимала чего от нее хотят (после перезагрузки она постоянно выдавала на удаление КАВ9). Такая же история и с КАВ10 - это обложка КАВ9-го.

К стати о КАВ8 (КАВ9) - меня мучает один вопрос: Почему после установки обнавления он не может найти черный лист ключей.

Что это значит, не подскажете?

Ссылка на комментарий
Поделиться на другие сайты

третий раз пишу: обновите базы AVZ!

 

восстановите файлы

c:\windows\explorer.exe
c:\windows\system32\sfcfiles.dll
C:\WINDOWS\system32\sfc_os.dll
c:\windows\system32\ntkrnlpa.exe
c:\windows\system32\ntoskrnl.exe

на оригинальные из неизменённого (оригинального) дистрибутива.

 

Деинсталлируйте ComboFix:

- нажмите Пуск|Start - Выполнить|Run

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('c:\windows\~DFCF15.tmp',' ');
QuarantineFile('c:\windows\~DF2542.tmp',' ');
QuarantineFile('c:\windows\~DFCD15.tmp ',' ');
QuarantineFile('c:\windows\~DF*.tmp ',' ');
QuarantineFile('C:\Program Files\Crypto Pro\CSP\cpcrypt.dll','');
QuarantineFile('C:\Program Files\Crypto Pro\CSP\cpwinet.dll','');
QuarantineFile('C:\Program Files\Crypto Pro\CSP\detoured.dll','');
QuarantineFile('C:\Program Files\Crypto Pro\CSP\cpadvai.dll','');
QuarantineFile('c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe',' ');
DeleteFile('c:\windows\~DFCD15.tmp');
DeleteFile('c:\windows\~DF2542.tmp');
DeleteFile('c:\windows\~DFCF15.tmp ');
DeleteFileMask('c:\windows\','~DF*.tmp ',false ,' ');
RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Рекомендуется удалить ПО, которое может конфликтовать

с установленным Kaspersky Internet Security:

- Kaspersky Virus Removal Tool.

Если данные программы были ранее удалены некорректно,

можно воспользоваться специализированными утилитами

по очистке их следов с сайтов производителей данного ПО.

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • R37r0b0y
      Автор R37r0b0y
      Подхватил вчера фейковый адблок, который еще не сразу удалился. Скорее всего поймал его, когда скачивал сталкер 2 с сайта https://thelastgame.org/page,1,2,129-9-stalker-2-heart-of-chernobyl.html, просто сделал анализ по времени создания папки с расширением, который распространился на хром и стандартный браузер винды. Обнаружил после установки игры, когда на некоторые сайты резко переставало заходить, выбивая ошибку 403, мол, запретили мне доступ к сайту и заметил, что хром какую-то ошибку нашел, а там данное творение, которая как раз и была причиной ошибок. Я его сначала просто удалил и все, но все же решил вчера пройтись потом доктором вебом, он там нашел какой-то зараженный файл secure preferences в папке с хромом. Все это дело антивирусник вылечил типа. Но после сегодняшней загрузки винды снова появилось данное чудо, которое же я сразу удалил и начал снова прогонять доктором вебом с полной проверкой всего компа. После проверки и исправлений антивирусником я перезагрузил пк, но на следующий запуск расширение уже не появилось. На всякий случай решил собрать логи с FRST и автологгера после перезапуска. Думаю, что-то да осталось в компе после этой чертовщины, потому что у меня биос, как ни странно, начал теперь загружаться целых 45 секунд :). Логи cureit не могу приложить из-за большого размера.

      logs.zip
    • shepp0
      Автор shepp0
      Примерно неделю назад подцепил майнер xmrig. компьютер начал просто так громко шуметь, попытался удалить доктором вебом, он находит пути, но не всё там удаляет и оставляет файл updater.exe который и является замаскированным майнером xmrig, удалял вручную но в итоге после перезагрузки он просто восстанавливается по прежним путям.
      находит он по путям:
      C:\Users\Sasha\AppData\Local\Microsoft\Edge\System\update.exe
      C:\Users\Sasha\AppData\Roaming\DriversUpdate\Runtime_Broker.exe
      C:\Users\Sasha\AppData\Roaming\DriversUpdate\RuntimeBroker.exe



      CollectionLog-2025.07.27-13.21.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • BlocksyBrick
      Автор BlocksyBrick
      Редко проверял компьютер на наличие вирусов ,но недавно компьютер начал подтормаживать и я решил проверить его на наличие вирусов через Dr.Web CureIt .В результате ,я обнаружил вирус под названием CHROMIUM:PAGE.MALWARE.URL .Изначально я попробовал удалить его и мне показалось ,что все получилось ,но недавно компьютер начал выдавать сильные глюки и после проверки я опять обнаружил этот вирус.
      CollectionLog-2025.02.16-20.39.zip
    • Musgravite
      Автор Musgravite
      Доброго времени суток. Проблема схожа с предыдущим запросом: 
      По всей видимости, проблема начала проявлять себя после установления програм без наблюдения антивирусников =/
      Использовать ультилиту начал после частых экстренных перезагрузок ПК, а когда ПК начал отключаться на длительное время, попробовал мягко переустановить Win11 через Центр обновления, но не помогло. Не осмелился самостоятельно использовать рекомендованные в подобном случае утилиты, ибо не уверен в своем опыте на этот счет. Заранее благодарю!

      CollectionLog-2024.07.11-17.55.zip
      AdwCleaner[S00].txt
×
×
  • Создать...