Перейти к содержанию

Не могу запустить Kaspersky virus removal tool


Рекомендуемые сообщения

Вчера подхватил что-то в сети своими руками.

операционка Microsoft Windows XP Professional (Service Pack 3)

Пробовал Курейтом от доктора Вэба сканировать, выдал ошибку и в перезагрузку ушёл.

Попробовал Kaspersky virus removal tool (была прошлогодняя версия).

Скачал свежую сегодня - тоже самое. Появляется синий экран Ошибка "STOP: 0x000000D4 (0xA6D244D0,...)

9833639drv.sys

 

Выполнил проверку (как написано) - прилагаю логи.

 

После чего решил снова запустить Kaspersky virus removal tool - результат тот же, синий экран.

Проверил Курейтом свежим от Доктор Вэб - всё прошло успешно, вирусов не найдено.

Но почему не могу проверить Kaspersky virus removal tool?

Ранее пользовался один раз успешно ещё в прошлом году для удаления неудалимого курейтом трояна.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

 

после этого сделайте новый лог TDSSkiller

Ссылка на комментарий
Поделиться на другие сайты

Важно: выбирать AVP Tool Driver.

Если я выбрал "Удалить все продукты" - это плохо?

Не использую никаких продуктов Касперского на этом системнике.

Пробовать снова проверятся Kaspersky Virus Removal Tool или дождать ответ по скрипту?

TDSSKiller.2.7.19.0_06.03.2012_10.06.52_log.txt

Изменено пользователем serjil
Ссылка на комментарий
Поделиться на другие сайты

Если я выбрал "Удалить все продукты" - это плохо?

выполняли в безопасном режиме?

все драйверы AVP tool остались на месте...

 

сделайте лог RSIT (см. правила раздела)

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('9833639drv', 4);
SetServiceStart('94091885', 4);
SetServiceStart('0268385drv', 4);
SetServiceStart('47558841', 4);
SetServiceStart('52922999', 4);
StopService('9833639drv');
StopService('94091885');
StopService('0268385drv');
StopService('47558841');
StopService('52922999');
DeleteFile('C:\WINDOWS\system32\DRIVERS\52922999.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\47558841.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\0268385drv.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\94091885.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\9833639drv.sys');
DeleteService('52922999');
DeleteService('47558841');
DeleteService('0268385drv');
DeleteService('9833639drv');
DeleteService('94091885');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Деинсталлируйте MBAM.

 

Сделайте новые логи по правилам.

+

сделайте отчёт GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте MBAM.

А это что и как?

Наверное понял?

Речь идёт о Malwarebytes Anti-Malware?

Изменено пользователем serjil
Ссылка на комментарий
Поделиться на другие сайты

Сделайте новые логи по правилам.

+

сделайте отчёт GSI

Сразу должен отметить, что отчёт GSI сделан не из-под учётной записи администратора или с правами администратора. На компе я один пользователь и учётная запись всего одна - пароля для администратора не знаю и при попытке им воспользоваться появляется сообщение, что отключено.

Вот логи и адрес:

http://www.getsysteminfo.com/read.php?file...17f522384761efd

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

GetSystemInfo_HOME_63CB909D44_User_2012_03_06_20_18_25.zip

Ссылка на комментарий
Поделиться на другие сайты

serjil,

 

- удалите файл C:\WINDOWS\system32\61B.tmp

- обновите Java до актуальной версии

- обновите Adobe Flash Player до актуальной версии

- обновите QuickTime Player до актуальной версии

 

Malwarebytes Anti-Malware давно систему проверяли? Отчет сохранился?

 

 

Проблема еще актуальна?

Ссылка на комментарий
Поделиться на другие сайты

Проблема еще актуальна?

Всё сделал как указано.

Java обновил.

Adobe Flash Player автоматом обновляется - была последняя версия установлена.

А насчёт QuickTime Player не совсем понял, с какой целью обновлять (я им не пользуюсь), но обновил.

Malwarebytes Anti-Malware проверялся недавно до произошедшего, но отчёт не сохранился, т.к. удалял подчистую вчера. Сегодня поставил снова и проверил - всё чисто (отчёт прилагаю).

Попробовал снова запустить в обычном режиме Kaspersky Virus Removal Tool - опять тот же синий экран с той же ошибкой.

В безопасном загрузился нормально и проверил - чисто (отчёт прилагаю).

Насколько помню, в прошлом году загружался в обычном режиме и всё сканировал, когда Курейт не мог удалить, а что сейчас происходит - не понимаю.

Но проблему можно снять, получается, - в безопасном всё прошло.

Спасибо всем - буду знать на будущее!

mbam_log_2012_03_07__10_57_18_.txt

Kasperskiy_otchet.txt

Ссылка на комментарий
Поделиться на другие сайты

А насчёт QuickTime Player не совсем понял, с какой целью обновлять (я им не пользуюсь), но обновил.

если не пользуетесь - то удалите, или обновляйте постоянно. Регулярное обвновление ПО закрывает уязвимости вашей системы, т.е. повышает ее безопасность.

 

Malwarebytes Anti-Malware - деинсталлируйте, она потенциально несовместима с другим защитным ПО.

 

 

Проблема у вас не вирусного характера, скорее не дает отрабатывать утилите файервол Comodo (потенциально несовместимое ПО)...

Ссылка на комментарий
Поделиться на другие сайты

Проблема у вас не вирусного характера, скорее не дает отрабатывать утилите файервол Comodo (потенциально несовместимое ПО)...

Странно, я хорошо помню, что не отключал Комодо в прошлом году (вообще ничего не отключал, тогда и про сайт этот не знал - просто по имени вируса нашёл ссылку на программу Kaspersky Virus Removal Tool, скачал и вылечил).

Ещё раз, спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • monwron
      От monwron
      В процессе установки антивируса просит перезагрузить пк, перезагружаю, продолжаю установку антивируса и далее его нет НИГДЕ в системе. Ремоут тулом пк проверял, чето там нашел и удалил, но проблему не решило
      Помогите пожалуйста!
       
      CollectionLog-2024.11.15-02.50.zip
      FRST.txt Addition.txt
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

×
×
  • Создать...