Перейти к содержанию

просит перезагрузки


Ольга Игоревна

Рекомендуемые сообщения

@mike 1, перенести в вирусобойню?

Думаю стоит так как следы от WebAlta остались, а AdwCleaner не удаляет полностью ее. 

Ссылка на комментарий
Поделиться на другие сайты

 

а какую версию выбрать? 

Не очень понял вашего вопроса. 

 

в программе надо выбрать версию касперского, выбираю ту, что была выдает ошибку 

post-30155-0-49234700-1386588822_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

нет


сейчас запущу в безопасном 


вот что вышло


плюс к этому не запускаются некоторые программы на компе, а именно -  World of Tanks. Некоторые пользователи данного компьютера просто в шоке )))

kavremvr 2013-12-09 13-43-32 (pid 3636).log

Ссылка на комментарий
Поделиться на другие сайты

Ремувер отработал с диким количеством ошибок

 

3636:0eac 13:44:11.979 RegOpenKeyEx(80000003H\.DEFAULT\SOFTWARE\KasperskyLab\KSS2) failed. Error 2: Не удается найти указанный файл.
3636:0eac 13:44:11.979 error: 2 delete_regkey_helper can not delete key x64=1 'HKEY_USERS\.DEFAULT\SOFTWARE\KasperskyLab\KSS2'
3636:0eac 13:44:11.979 try to delete is empty x64=1 'HKEY_USERS\.DEFAULT\SOFTWARE\KasperskyLab'
3636:0eac 13:44:11.979 delete_regkey_if_empty x64=1 'HKEY_USERS\.DEFAULT\SOFTWARE\KasperskyLab'
3636:0eac 13:44:11.979 Key is not empty
3636:0eac 13:44:11.979 Enum subkey: index=0 'protected'
3636:0eac 13:44:11.979 try to delete registry-value x64=1 'HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KSS'
3636:0eac 13:44:11.979 error: winapi(2) 'can not delete regkey value'
3636:0eac 13:44:11.979 try to delete x64=1 'HKEY_USERS\S-1-5-19\SOFTWARE\KasperskyLab\KSS2'
3636:0eac 13:44:11.979 delete_regkey_helper x64=1 'HKEY_USERS\S-1-5-19\SOFTWARE\KasperskyLab\KSS2'
3636:0eac 13:44:11.979 Failure retrieving SecurityDescruiptor , err 2
3636:0eac 13:44:11.979 reg_acquire_permission fail
3636:0eac 13:44:11.979 RegOpenKeyEx(80000003H\S-1-5-19\SOFTWARE\KasperskyLab\KSS2) failed. Error 2: Не удается найти указанный файл.
3636:0eac 13:44:11.979 error: 2 delete_regkey_helper can not delete key x64=1 'HKEY_USERS\S-1-5-19\SOFTWARE\KasperskyLab\KSS2'
3636:0eac 13:44:11.979 try to delete is empty x64=1 'HKEY_USERS\S-1-5-19\SOFTWARE\KasperskyLab'
3636:0eac 13:44:11.979 delete_regkey_if_empty x64=1 'HKEY_USERS\S-1-5-19\SOFTWARE\KasperskyLab'
3636:0eac 13:44:11.979 Failure retrieving SecurityDescruiptor , err 2
3636:0eac 13:44:11.979 reg_acquire_permission fail
3636:0eac 13:44:11.979 RegOpenKeyEx(80000003H\S-1-5-19\SOFTWARE\KasperskyLab) failed. Error 2: Не удается найти указанный файл.

ИМХО - легче переустановить винду

Ссылка на комментарий
Поделиться на другие сайты

Всем большое спасибо за помощь!!!!! Поклон за терпение!!! В выходные попрошу кого-нибудь переустановить!!!

Позже отпишусь по результатам!!!

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте пока пропустить сканирование Kaspersky Virus Removal Tool и перейти сразу к диагностики компьютера при помощи AVZ и RSIT 

Ссылка на комментарий
Поделиться на другие сайты

Распакуйте архив с AVZ в отдельную папку, затем откройте AVZ (на Windows Vista/7/8 AVZ нужно запускать через контекстное меню от имени Администратора) выберите Файл => Обновление баз. А дальше по этой http://forum.kasperskyclub.ru/index.php?showtopic=31551 инструкции раздела диагностики пункт 4. Перед диагностикой нужно отключить антивирусную защиту. 

Ссылка на комментарий
Поделиться на другие сайты

с RSIT разобралась. идем дальше...


в папке лог нашла вот это...

info.txt

virusinfo_syscheck.zip

virusinfo_syscheck.xml

virusinfo_syscheck.htm

Изменено пользователем Ольга Игоревна
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LuckyRoom
      Автор LuckyRoom
      Когда открываю какие либо сайты, пытается открыть сайт whjre.com
      Перепробовал Cure it, malwarebytes они не видят что к чему
      Файл находится по этому пути C:\Users\Lucky Room\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, удалял, перезагружая систему, снова устанавливает


    • Prophet86
      Автор Prophet86
      Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\
      Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение...
      Помогите, пожалуйста, в решении проблемы
      CollectionLog-2025.06.21-19.25.zip
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • Raiden
    • sswmel
      Автор sswmel
      Здраствуйте
      Словил вирус, удалил при помощи Dr.Web CureIt!, проблема исчезла (не открывался сайт Dr.Web и всё), даже после перезагрузки все было нормально, сканер ничего не нашел. На следующий день взвыл кулер, Curelt нашел кучу вирусов, в том числе майнер. После удаления и перезагрузки все появлялось по новой, ситуация стала ухудшаться, т.к. нельзя было зайти в ProgramData, запустить AutoLogger и т.д. Далее уже при попытке удалять вирус - тут же самостоятельно запускался Packs.exe из ProgramData и тут же ставил все по новой. В автозагрузке появился Realtek HD, при попытке отключения которого - сразу же отрубался диспетчер задач, после чего он (Realtek) самостоятельно включался. Через HiJackThis поудалял все сомнительное, что нашел (в основном из ProgramData), так же автозапуски и т.д, после чего смог наконец собрать логи и удалить Packs.exe DrWeb'ом. 
      Но полагаю, что что-нибудь еще осталось, AutoLogger находит "подозрительные файлы"
      CollectionLog-2025.05.04-12.54.zip
×
×
  • Создать...