Перейти к содержанию

Помогите! Вирусы!


Nikolay_Shadrin

Рекомендуемые сообщения

При попытке установить антивирус Касперский Интернет Секьюрити 2012 - установка доходит до конца, а затем происходит откат, затем выплывает окно в котором пишет что возможно на компе вирусы. Установил Касперский Вирус Ремовал Тул - никаких угроз не навел. Сделал отчет во вкладке "лечение вручную"

 

Вот логи AVZ4 и RSIT

 

 

Сообщение от модератора Tiare
Не выкладывайте virusinfo_cure.zip на форум. Архив удалён.

avptool_sysinfo.zip

avptool_sysinfo.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

Пофиксите в Hijackthis:

O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

 

 

Внимание ! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

после обновления переделайте логи AVZ

Ссылка на комментарий
Поделиться на другие сайты

не выполнили!

после обновления переделайте логи AVZ

 

в безопасном режиме удалите остатки ESET Smart Security

http://download.eset.com/special/ESETUninstaller.exe

 

в безопасном режиме переименуйте файл

C:\Windows\System32\drivers\kvnet.sys

в

kvnet.bak

Ссылка на комментарий
Поделиться на другие сайты

Nikolay_Shadrin,

Цитата

Внимание ! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

после обновления переделайте логи AVZ

!

базы по-прежнему старые...

 

когда будете обновлять базы зайдите файл - Мастер поиска и устранения проблем - искать - исправить

 >>  Нарушение ассоциации EXE файлов
>>  Нарушение ассоциации COM файлов
>>  Нарушение ассоциации SCR файлов

 

в безопасном режиме удалите остатки ESET Smart Security

не удалён...

 

читаем - http://safezone.cc/forum/showthread.php?t=58

п.11.

не спеша и последовательно выполняем.

 

после этого вместе с новыми логами обновлённой AVZ приложите новый лог GSI

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

может можно отдельно базы скопировать?

можно.

скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip

и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы

перезапустите AVZ.

Ссылка на комментарий
Поделиться на другие сайты

ждём.

читаем - http://safezone.cc/forum/showthread.php?t=58

п.11.

не спеша и последовательно выполняем.

 

после этого вместе с новыми логами обновлённой AVZ приложите новый лог GSI

Ссылка на комментарий
Поделиться на другие сайты

новые логи

 

http://www.getsysteminfo.com/read.php?file...ff765b28be9388a

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте virusinfo_cure.zip на форум. Файл удалён.

virusinfo_syscheck.zip

virusinfo_syscure.zip

GetSystemInfo_KIDO_User_2012_04_05_17_20_53.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
×
×
  • Создать...