Перейти к содержанию

Помогите пожалуйста!


Рекомендуемые сообщения

Попробуйте проверить весь компьютер на вирусы Касперским, spy boot, cureit. Вообще поидее седьмой Касперский должен найти его.

 

Быстро однако переместили. :)

Ссылка на комментарий
Поделиться на другие сайты

Саня*, почитайте пожалуйста внимательно http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выполните аккуратно. Мы постараемся Вам помочь.

 

 

Спасибо за понимание.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте у меня вот такая проблема уже третий день Каспер говорит что сбой в задаче Почтового ,Веб антивируса , проактивной защиты и и Файлового антивируса что мне делать и удалить не могу чтобы сзанового поставить :)(

 

 

И пишет что базы повреждены как их востановить можно ? подскажите что то неполучается :)(

Ссылка на комментарий
Поделиться на другие сайты

Белов Николай, здравствуйте!

Добро пожаловать на форум!

 

Назовите, пожалуйста, полную версию KAV/KIS.

Обновление баз не помогает?

Ссылка на комментарий
Поделиться на другие сайты

Обновление не помогает обновляеться только на 21% а потом пишет что ошибка и недостаточно прав! даже удалить немогу чтобы переустановить :) пишет что внутренняя ошибка

 

версия KAV 7.0.0.124

 

проведите исследование системы как написано тут http://forum.kasperskyclub.ru/index.php?showtopic=1698 а вот так не получаеться проверить тоже ошибку выдает :)

 

Такую ошибку дает когда я пытаюсь переустановить антивирус

post-4838-1208095592_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Давайте в качестве гипотезы попробуем сделать так:

Скачайте переименованный IceSword (его exe-файл в hockey.pif)

Скачать можно отсюда: http://wise-wistful.ifolder.ru/6132900

 

Запустите его, зайдите слева в меню "Processes"

Выберите:

windows\system32\drivers\hldrrr.exe

windows\system32\wintems.exe

И если есть windows\system32\mdelk.exe

Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".

 

Потом внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файлы и удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да"):

windows\system32\drivers\srosa.sys

windows\system32\drivers\hldrrr.exe

windows\system32\wintems.exe

windows\system32\mdelk.exe

 

Посмотрите там, есть ли папка WINDOWS\system32\drivers\down

если есть, то force delete для папки down (папка называется down, ни в коем случае не перепутайте с папкой drivers)

 

Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "drvsyskit"

параметр называется "drvsyskit", удалите его.

 

Найдите параметр

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "german.exe"

параметр называется "german.exe", удалите его.

 

Посмотрите, есть ли ключ реестра

HKEY_CURRENT_USER\Software\FirstRRRun

Если есть, удалите ключ FirstRRRun.

 

Посмотрите, есть ли ключи реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\srosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s rosa (не обращайте внимание на пробел в слове "srosa" и некотрые другие пробелы в некоторых местах, их не должно быть, какой-то баг форума).

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s rosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\s rosa

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\s rosa

Если есть, удалите в них ключ srosa.

Перезагрузите компьютер.

Ссылка на комментарий
Поделиться на другие сайты

все что вы описали выше, я просмотрел и ничего такого ненашел. правда, только смог удалить базы данных, в ручноу, спомощью вашей программы. спасибо за помощь щас попробую переустановить если неполучиться то напишу сюда. :) спасибо еще раз!

Ссылка на комментарий
Поделиться на другие сайты

Белов Николай при помощи IceSword (переименованного в hockey.pif) - Зайдите слева в меню Process. Нажмите на кнопку Log, сохраните лог под каким хотите именем.

Зайдите в меню Kernel Module. Нажмите на кнопку Log, сохраните лог под каким хотите именем.

Оба лога запакуйте в один архив и прикрепите архив.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

занового поставить недает пишет что нет доступа к папке куда устанавливаеться немогу понять вчем дело :)

 

вот оба лога

Nick.rar

Ссылка на комментарий
Поделиться на другие сайты

В IceSword - запустите программу.

Внизу слева выберите меню File.

Появится аналог проводника. Найдите в нем файл SystemRoot\system32\DRIVERS\secdrv.sys .

Нажмите по нему правой кнопкой мыши и выберите force delete.

На запрос потверждения ответьте "да".

Перезагрузите компьютер.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
    • Александр_38
      От Александр_38
      DESKTOP-0MLA7HG_2024-11-02_21-02-48_v4.99.2v x64.7z
       
      Никак не могу справиться с данной проблемой, пытался прочитать на ваших форумах, но не совсем понял.
×
×
  • Создать...