Перейти к содержанию

Какая то гадость блокирует одноклассники


sandkey

Рекомендуемые сообщения

гадость

Rootkit.Win32.Qhost.ce

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('mkdrv', 4);
StopService('mkdrv');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\bghn.sys','');
DeleteFile('C:\WINDOWS\bghn.sys');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('\?\C:\WINDOWS\bghn.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
DeleteService('mkdrv');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('\?\C:\WINDOWS\bghn.sys');
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

 

Проверьте компьютер утилитой из этой статьи

http://support.kaspersky.ru/faq/?qid=208639606

Отчёт из корня диска С приложите к новому сообщению.

 

Сделайте новые логи по правилам.

не забудьте про лог virusinfo_syscure.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

sandkey

не забудьте:

Проверьте компьютер утилитой из этой статьи

http://support.kaspersky.ru/faq/?qid=208639606

Отчёт из корня диска С приложите к новому сообщению.

 

Сделайте новые логи по правилам.

не забудьте про лог virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. Все работает. Новые логи:

virusinfo_syscheck.zip

virusinfo_syscure.zip

Хм.. ссори не все пункты выполнил.. Думал логи на флешке лежат, а их нет. TDSSKiller где лог сохраняет? Я его с флешки запускал там лога нет, он написал что ничего не обнаружил. Но главное все вроде работает

Ссылка на комментарий
Поделиться на другие сайты

TDSSKiller где лог сохраняет?

там -

из корня диска С

 

AVZ - файл - Мастер поиска и устранения проблем - системные проблемы - все проблемы - пуск - исправить.

на этом всё.

Ссылка на комментарий
Поделиться на другие сайты

там -

 

 

AVZ - файл - Мастер поиска и устранения проблем - системные проблемы - все проблемы - пуск - исправить.

на этом всё.

 

 

Не внимательно читал. Спасибо.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bumkin
      От Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       
    • Timur644
      От Timur644
      Добрый день.
      Последнее время антивирус Касперского - Kaspersky Endpoint Secutiry 12.1.0.506 (Windows 10 64bit Enterprice 22H2)
      стал блокировать программу, именно самой программе при звонках не слышно абсолютно ничего. Антивирус блокирует микрофон и динамики наушников (USB, Mini-jack 3.55mm)
       Тот раз открыл топик,  по всем шагам прошел не помог ничего.
      Прошу вас, помочь проблема серьезная, сейчас у часть пользователей антивирус выключенным стоит уже 7 дней около. 
      Support очень долго и неясно общим ответом отвечает.
      Скриншот из моего компьютера:
       
       

    • Ave_Mechanic
      От Ave_Mechanic
      Проблема при раздаче интернета с ПК по WIFI, устройства могут подключиться, но без доступа в интернет. Сети присвоен статус доверенной. Проблема уходит если на раздающем ПК выключить сетевой экран.
    • Gauter
      От Gauter
      Хотел просканировать ПК на наличие вирусов, все антивирусы на компьютере недоступны, при попытке запуска выдает сообщение "не удается получить доступ к объекту на который ссылается этот ярлык возможно отсутствуют разрешения". Устанавливать новые антивирусы не позволяет. Что делать?
    • Captain.Udgin
      От Captain.Udgin
      Kaspersky Internet Security блокирует сетевые возможности некоторых программ.
      Например программа Nvidia GeForce Experience при включенном антивирусе не может войти в аккаунт и соответственно все сетевые функции (скачивание драйверов) не работают. При отключенном антивирусе такой проблемы нет.
       

       
      В разделе "управление программами"  программы "NVIDIA GeForce Experience.exe" нет, поиском не ищется.
       
      Торрент клиент qBittorrent. Антивирус разрывает соединения торрентов (программа пишет "соединение разорвано локальной системой"), qBittorrent также не отображается в разделе "управление программами", а траффик этого приложения не отображается в мониторинге сети.
      Что сделать чтобы KIS увидел эти приложения и не ломал их работу?
       
      Операционная система Windows 11 Pro 23H2 сборка 22631.3447, верcия KIS 21.3.10.391
       
       
       
×
×
  • Создать...