Перейти к содержанию

Aнтивирус не устанавливается комп заражен


gegemaunt

Рекомендуемые сообщения

Доброго времени суток, появилась проблема, прошу у вас помощи. Суть проблемы в следующем, на компе антивирус небыл установлен, просканировал онлайн Касперским, обнаружено 8 вирусов , не спрашивайте как я их подхватил, у всех есть дети, немогу себе простить, что вовремя не установил антивирусную программу, решил установить для начала демо версию Касперского, при установке выскочила надпись

"Ошибка 1304. Ошибка записи в файл C:\Program Files\ Kaspersky Lab\ Kaspersky Anti-Virus 7.0\ avp.exe Убедитесь, что вы обладаете правами доступа к папке.", вообщем установить не удалось, обрывает на половине инсталяции пробовал после этого поставить Nod32, результат тот же, думаю Нортон тоже не встанет.

Я так понимаю, какой-то вирус не дает поставить антивирус. Реально ли выйти сухим из воды и отделаться легким испугом, т.е. установить Касперского и вылечить вирусы, или уже поздно что-то делать и придется переустанавливать Windows.

Заранее благодарен за ответы.

Ссылка на комментарий
Поделиться на другие сайты

Постарался все сделать, наверняка что то упустил, но я старался, сделал логи, надеюсь что правильно, если что нитак , то поправьте пожалуйста.

virusinfo_syscure.zip

hijackthis.rar

sysinfo.rar

Ссылка на комментарий
Поделиться на другие сайты

Буду наверное завтра windows инсталить заново, еще была у меня мысль, снять системный хард и поставить на другой комп , просканить каспером и убить все вирусы, но неуверен , что таким образом можно исправить ситуацию :) пожет только формат С диска.

Ссылка на комментарий
Поделиться на другие сайты

gegemaunt, н-да Trojan-Downloader.Win32.Bagle посетил Вас, у Вас их даже 2 разновидности. Простая переустановка может ничего не дать. Нужно попробывать побороть зверя.

Скачате переименованный IceSword (exe-файл в hockey.pif )

Скачать можно отсюда:

http://www.megaupload.com/?d=AUGYD37C

Совет пользователю для очистки системы с помощью IceSword следующий:

Запустите его, зайдите слева в меню "Processes"

Выберите:

windows\system32\drivers\hldrrr.exe

windows\system32\drivers\hidr.exe

windows\system32\wintems.exe

И если есть windows\system32\mdelk.exe

Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".

 

Потом внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файлы и удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да"):

windows\system32\drivers\srosa.sys

windows\system32\drivers\hldrrr.exe

windows\system32\wintems.exe

windows\system32\mdelk.exe

windows\system32\hidr.exe

 

Посмотрите там, есть ли папка WINDOWS\system32\drivers\down и WINDOWS\exefld или WINDOWS\system32\exefld

если есть, то force delete для папки down (папка называется down, ни в коем случае не перепутайте с папкой drivers) и exefld

 

Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "drvsyskit"

параметр называется "drvsyskit", удалите его.

 

Найдите параметр

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"

параметр называется "german.exe", удалите его.

 

Посмотрите, есть ли ключ реестра

HKEY_CURRENT_USER\Software\FirstRRRun

Если есть, удалите ключ FirstRRRun.

 

Посмотрите, есть ли ключи реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa (не обращайте внимание на пробел в слове "srosa" и некотрые другие пробелы в некоторых местах, их не должно быть, какой-то баг форума).

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\srosa

Если есть, удалите в них ключ srosa.

 

Перезагрузите компьютер.

 

повторите логи.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

И зачем стока патеть!? Всё на много проше форматируеш полностью жёсткий диск и начинаеш с 0 и не какой заразы на компе, самый простой способ(главное не жалеть ту имфу которая находится на компе проги, игры и т.д)

Ссылка на комментарий
Поделиться на другие сайты

Потом устанавливаешь проги, и другую лабуду....это намного дольше, а еще лучше завести акронис и переустановка занимает 20 минут

Ссылка на комментарий
Поделиться на другие сайты

wise-wistful благодарю вас за столь подробную инструкцию, но уже немного поздно, сегодня я уже форматнул диск и установил виндоус, как говорится с чистого листа, причем пришлось устанавливать дважды, предварительно я инсталяцию антивируса Касперского положил на D диск, форматнул C установил виндоус , ну и пошел на D за каспером, тут то меня троян и накрыл :) , вообщем он распространился на все четыре имеющихся харда, и как только заходишь на любой зараженный хард, сразу же получаешь заразу на здоровый.

Повторно ставив винду такой ошибки я уже не совершил, дважды на грабли не наступают, как говорится век живи , век учись :)

Спасибо все кто откликнулся, надеюсь для других данные инструкции будут полезны :)

Ссылка на комментарий
Поделиться на другие сайты

gegemaunt, н-да у Вас похоже было щё интереснее, насколько я понял - это был файлофый вирус.

ммммь... я багла инфектора ещё ни разу не видывал... а какие у них буквы были?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • decadannce
      От decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • Couita
      От Couita
      Здравствуйте! 
      Не получается никак установить виртуальную машину на устройство. Ошибки летят.
       Ошибка при создании виртуальной машины на VirtualBox.
       При установке VMware.
       
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
×
×
  • Создать...