Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Компьютер начал сам перегружаться, ссылаясь на нарушение файловой системы диска Е. Делает chkdsk, после этого идет информация о возобновлении работы после серьезной ошибки. Попробовал делать восстановление системы - после проверки файлов и параметров идет перегруз с информацией "произошло отключение питания компьютера". После этого обнаружил, что не обновляется KIS. Выдает: сбой задачи. Ошибка при работе с файлами. Посылаю логи. Спасибо

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Опубликовано

khanov, добро пожаловать на форум!

 

вместо лога Hijackthis требуются 2 лога RSIT (смотрите правила).

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('newdriver', 4);
QuarantineFile('C:\I386\USERINIT.EX_','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('E:\MiniNT\system32\rasman.dll','');
QuarantineFile('C:\WINDOWS\ihs.dll','');
QuarantineFile('C:\WINDOWS\ifywe.sys','');
DeleteFile('C:\WINDOWS\ifywe.sys');
DeleteFile('C:\WINDOWS\ihs.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','rundll32.exe');
DeleteService('newdriver');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R3 - URLSearchHook: (no name) -  - (no file)

 

Сделайте новые логи по правилам.

Опубликовано

khanov,

 

+ к вышесказанному

 

если эти изменения сделаны не вами

>> Нарушение ассоциации SCR файлов

>> Повреждено меню настройки отображения папок

исправьте с помощью AVZ - меню "Файл\Мастер поиска и устранения проблем"

 

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...