Atnon_f 0 Опубликовано 5 апреля, 2014 Share Опубликовано 5 апреля, 2014 У маня такая же проблема. Только сканирование в AVZ не помогло. Не могу активировать антивирус и зайти на сайт kaspersky.ru. Как быть? Помогите пожалуйстаvirusinfo_syscheck.ziphijackthis.logvirusinfo_syscure.zip Сообщение от модератора Mark D. Pearlstone Перенесено из темы Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 5 апреля, 2014 Share Опубликовано 5 апреля, 2014 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Татьяна\AppData\Roaming\netprotocol.exe',''); QuarantineFile('C:\Users\Татьяна\AppData\Roaming\lsass.exe',''); DeleteFile('C:\Users\8C74~1\AppData\Local\Temp\6734407FdOh','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','6734594'); DeleteFile('C:\Users\Татьяна\AppData\Roaming\lsass.exe','32'); DeleteFile('C:\Users\Татьяна\AppData\Roaming\netprotocol.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Green Christmas Tree'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму.1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Пофиксите в HiJack O17 - HKLM\System\CCS\Services\Tcpip\..\{2BFC7F63-6533-429C-B9A4-71D8350140F3}: NameServer = 80.82.209.180 O17 - HKLM\System\CCS\Services\Tcpip\..\{9501EF07-6A84-4F35-BEF0-3B69C67547B9}: NameServer = 80.82.209.180 O17 - HKLM\System\CS1\Services\Tcpip\..\{2BFC7F63-6533-429C-B9A4-71D8350140F3}: NameServer = 80.82.209.180 O17 - HKLM\System\CS2\Services\Tcpip\..\{2BFC7F63-6533-429C-B9A4-71D8350140F3}: NameServer = 80.82.209.180Если после фикса пропадет доступ в Интернет, введите в настройках подключения DNS-адреса, выданные провайдером (см. договор или звоните в его техподдержку) Сделайте новые логи Цитата Ссылка на сообщение Поделиться на другие сайты
Atnon_f 0 Опубликовано 5 апреля, 2014 Автор Share Опубликовано 5 апреля, 2014 Все сделал как указали. Только не разобрался как файл карантин отправлять. Логи прикладываю hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip Сообщение от модератора Mark D. Pearlstone Не выкладывайте quarantine.zip на форум. Файл удалён. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 5 апреля, 2014 Share Опубликовано 5 апреля, 2014 Проблема решена? Цитата Ссылка на сообщение Поделиться на другие сайты
Atnon_f 0 Опубликовано 5 апреля, 2014 Автор Share Опубликовано 5 апреля, 2014 Да! Все работает. Благодарю за оперативную помощь! Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.