mkt41 1 Опубликовано 15 июня, 2011 Share Опубликовано 15 июня, 2011 Прошу помощи! virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 15 июня, 2011 Share Опубликовано 15 июня, 2011 mkt41, добро пожаловать на форум! Не определяется базами KIS от 15.06 у Вас очень старая версия KIS. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe Необходимо использовать новую - 2011 версию. http://www.kaspersky.ru/trials?chapter=186545270 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; SetServiceStart('msupdate', 4); QuarantineFile('.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\mtk.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\DrvAgent32.sys',''); QuarantineFile('c:\windows\system32\..\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\wininet.dll',''); DeleteFile('c:\windows\system32\..\svchost.exe'); DeleteService('msupdate'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R3 - URLSearchHook: (no name) - - (no file) O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ После проведённого лечения рекомендуется установить следующие обновления: - все обновления на Windows (может потребоваться активация Windows) - проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее) Сделайте новые логи по правилам. + Скачайте Malwarebytes' Anti-Malware здесь или здесь. Установите mbam-setup.exe Обновите базы. Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты". Полученный лог прикрепите к сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 27 июня, 2011 Автор Share Опубликовано 27 июня, 2011 Доброго времени суток, указанного лечения выполнить не смог, потому что система "вылетела с крашем". Постоянные BSOD мучают до сих пор. Появилось доселе неизвестное оборудование в диспетчере устройств. KIS2011 не устанавливается - жалуется на вирусы. AVPtool ничего не находит. Взываю о помощи, вот мои логи: virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 27 июня, 2011 Share Опубликовано 27 июня, 2011 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R3 - URLSearchHook: (no name) - - (no file) Проверьте системный раздел скандиском. пуск-выполнить-chkdsk D: /v /f /r /x нажать Y перезагрузиться. подождать. Проверьте целостность системы (может потребоваться диск с Windows) пуск-выполнить-sfc /scannow После проведённого лечения рекомендуется: - установить все обновления на Windows (может потребоваться активация Windows) - проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее) Сделайте новые логи по правилам. + Скачайте Malwarebytes' Anti-Malware здесь или здесь. Установите mbam-setup.exe Обновите базы. Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты". Полученный лог прикрепите к сообщению. + сделайте лог GSI http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906 Появилось доселе неизвестное оборудование в диспетчере устройств. удалите его в диспетчере Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 27 июня, 2011 Автор Share Опубликовано 27 июня, 2011 (изменено) Проверьте целостность системы (может потребоваться диск с Windows)пуск-выполнить-sfc /scannow При проведении операции - BSOD c000021a. Не имею возможности заменить файлы Winlogon.exe и csrss.exe. При повторном выполнении стандартного скрипта №3(скрипт лечения\карантина и сбора информации BSOD 0x0000008e в драйвере Win32k.sys. Пост дополню по форме - боюсь BSOD-ов. Пока оформляю пост по форме - новый BSOD: 0x000000d1 в драйвере nv4_mini.sys удалите его в диспетчере Не удаляется. Смог только выключить. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip mbam_log_2011_06_27__15_09_01_.txt GetSystemInfo_DENAMORA_Admin_2011_06_27_14_56_51.zip Изменено 27 июня, 2011 пользователем mkt41 Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 27 июня, 2011 Share Опубликовано 27 июня, 2011 забыли: сделайте лог GSIhttp://forum.kasperskyclub.ru/index.php?sh...ost&p=55906 и это Скачайте Malwarebytes' Anti-Malware здесь или здесь.Установите mbam-setup.exe Обновите базы. Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты". Полученный лог прикрепите к сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 27 июня, 2011 Автор Share Опубликовано 27 июня, 2011 (изменено) забыли: и это Не забыл говорю же, что боюсь новых BSOD-ов, потому сообщение стряпаю по частям. Все логи будут в сообщении #5. Скоро его доделаю. С Уважением, Михаил. Сообщение #5 готово по форме. С Уважением, Изменено 27 июня, 2011 пользователем mkt41 Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 27 июня, 2011 Share Опубликовано 27 июня, 2011 Деинсталлируйте MBAM Очистите временные файлы Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner: • скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. • если вы используете Firefox, нажмите Firefox - Select All - Empty Selected • нажмите No, если вы хотите оставить ваши сохраненные пароли • если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\Program Files\pchd\*.*',''); QuarantineFile('C:\Program Files\VPets\*.*',''); QuarantineFile('C:\Program Files\Be Admired\Be Admired.exe',''); DeleteFile('C:\Program Files\Be Admired\Be Admired.exe'); DeleteFileMask('C:\Program Files\VPets\ ','*.* ',true ,' '); DeleteDirectory('C:\Program Files\VPets\ ',' '); DeleteFileMask('C:\Program Files\pchd\ ','*.* ',true ,' '); DeleteDirectory('C:\Program Files\pchd\ ',' '); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Сделайте новые логи по правилам. Попробуйте установить SP3 поверх. http://xpsp.dlservice.microsoft.com/downlo...SP3-x86-RUS.exe Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 27 июня, 2011 Автор Share Опубликовано 27 июня, 2011 (изменено) BSOD-ы не дают скачать обновлние. Выкладываю новые логи: UPD: установка обновления XPSP3 "слетает" hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip Изменено 27 июня, 2011 пользователем mkt41 Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 28 июня, 2011 Share Опубликовано 28 июня, 2011 Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 28 июня, 2011 Автор Share Опубликовано 28 июня, 2011 Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Пожалуйста: ComboFix.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 28 июня, 2011 Share Опубликовано 28 июня, 2011 Деинсталлируйте ComboFix: - нажмите Win+R - в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up установка обновления XPSP3 "слетает" выполните чистую загрузку Windows и попытайтесь установить SP3 Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 4 июля, 2011 Автор Share Опубликовано 4 июля, 2011 (изменено) Помогло. На время. Потом все вернулось обратно. Сейчас зачастил синий экран с 1ой и той же ошибкой Win32k.sys KIS не устанавливается, ничего блин не устанавливается Может проще выкинуть машину из окна?( Изменено 4 июля, 2011 пользователем mkt41 Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 4 июля, 2011 Share Опубликовано 4 июля, 2011 Может проще выкинуть машину из окна?( ваша версия Windows - сборка. с такими всегда сложно... как вариант, можно было её подлатать переустановкой SP3... если это не получилось, можно ещё создать новую тему в разделе компьютерной помощи,гдеподробно расписать симптомы и номера бсодов... "по вирусам" всё было сделано. Цитата Ссылка на сообщение Поделиться на другие сайты
mkt41 1 Опубликовано 4 июля, 2011 Автор Share Опубликовано 4 июля, 2011 ваша версия Windows - сборка.с такими всегда сложно... как вариант, можно было её подлатать переустановкой SP3... если это не получилось, можно ещё создать новую тему в разделе компьютерной помощи,гдеподробно расписать симптомы и номера бсодов... "по вирусам" всё было сделано. Дак раньше все было ок с этой сборкой, и я ее подлатал паком SP3. И все драйвера начали устанавливаться, и вроде бы все нормально, но сегодня все вернулось обратно - фз через какую дырку. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.