khanov Опубликовано 20 марта, 2012 Опубликовано 20 марта, 2012 Добрый день! Компьютер начал сам перегружаться, ссылаясь на нарушение файловой системы диска Е. Делает chkdsk, после этого идет информация о возобновлении работы после серьезной ошибки. Попробовал делать восстановление системы - после проверки файлов и параметров идет перегруз с информацией "произошло отключение питания компьютера". После этого обнаружил, что не обновляется KIS. Выдает: сбой задачи. Ошибка при работе с файлами. Посылаю логи. Спасибо virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
Roman_Five Опубликовано 20 марта, 2012 Опубликовано 20 марта, 2012 khanov, добро пожаловать на форум! вместо лога Hijackthis требуются 2 лога RSIT (смотрите правила). Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; SetServiceStart('newdriver', 4); QuarantineFile('C:\I386\USERINIT.EX_',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('E:\MiniNT\system32\rasman.dll',''); QuarantineFile('C:\WINDOWS\ihs.dll',''); QuarantineFile('C:\WINDOWS\ifywe.sys',''); DeleteFile('C:\WINDOWS\ifywe.sys'); DeleteFile('C:\WINDOWS\ihs.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','rundll32.exe'); DeleteService('newdriver'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R3 - URLSearchHook: (no name) - - (no file) Сделайте новые логи по правилам.
Tiare Опубликовано 20 марта, 2012 Опубликовано 20 марта, 2012 khanov, + к вышесказанному если эти изменения сделаны не вами >> Нарушение ассоциации SCR файлов>> Повреждено меню настройки отображения папок исправьте с помощью AVZ - меню "Файл\Мастер поиска и устранения проблем" + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы. Откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full. Выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти