Саня* Опубликовано 6 апреля, 2008 Поделиться Опубликовано 6 апреля, 2008 Здравствуйте!Поймал вирус и не знаю,как от него избавится.Подскажите как можно это сделать? Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 6 апреля, 2008 Поделиться Опубликовано 6 апреля, 2008 Очень похоже на amvo.....вы немного не в той ветке вопрос задаете. Ссылка на комментарий Поделиться на другие сайты Поделиться
The Emperor Опубликовано 6 апреля, 2008 Поделиться Опубликовано 6 апреля, 2008 Попробуйте проверить весь компьютер на вирусы Касперским, spy boot, cureit. Вообще поидее седьмой Касперский должен найти его. Быстро однако переместили. Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 6 апреля, 2008 Поделиться Опубликовано 6 апреля, 2008 (изменено) Саня*, почитайте пожалуйста внимательно http://forum.kasperskyclub.ru/index.php?showtopic=1698 и выполните аккуратно. Мы постараемся Вам помочь. Спасибо за понимание. Изменено 6 апреля, 2008 пользователем wise-wistful Ссылка на комментарий Поделиться на другие сайты Поделиться
Саня* Опубликовано 7 апреля, 2008 Автор Поделиться Опубликовано 7 апреля, 2008 Я проверил ничего не нашёл Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 7 апреля, 2008 Поделиться Опубликовано 7 апреля, 2008 Саня*, Вы логи выложите посмотрим на них. АВЗ может просто сигнализировать о подозрительных файлах. Ссылка на комментарий Поделиться на другие сайты Поделиться
Белов Николай Опубликовано 13 апреля, 2008 Поделиться Опубликовано 13 апреля, 2008 Здравствуйте у меня вот такая проблема уже третий день Каспер говорит что сбой в задаче Почтового ,Веб антивируса , проактивной защиты и и Файлового антивируса что мне делать и удалить не могу чтобы сзанового поставить ( И пишет что базы повреждены как их востановить можно ? подскажите что то неполучается ( Ссылка на комментарий Поделиться на другие сайты Поделиться
MedvedevUnited Опубликовано 13 апреля, 2008 Поделиться Опубликовано 13 апреля, 2008 Белов Николай, здравствуйте! Добро пожаловать на форум! Назовите, пожалуйста, полную версию KAV/KIS. Обновление баз не помогает? Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 13 апреля, 2008 Поделиться Опубликовано 13 апреля, 2008 Белов Николай, проведите исследование системы как написано тут http://forum.kasperskyclub.ru/index.php?showtopic=1698, выложите логи посмотрим. Ссылка на комментарий Поделиться на другие сайты Поделиться
Белов Николай Опубликовано 13 апреля, 2008 Поделиться Опубликовано 13 апреля, 2008 Обновление не помогает обновляеться только на 21% а потом пишет что ошибка и недостаточно прав! даже удалить немогу чтобы переустановить пишет что внутренняя ошибка версия KAV 7.0.0.124 проведите исследование системы как написано тут http://forum.kasperskyclub.ru/index.php?showtopic=1698 а вот так не получаеться проверить тоже ошибку выдает Такую ошибку дает когда я пытаюсь переустановить антивирус Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 13 апреля, 2008 Поделиться Опубликовано 13 апреля, 2008 Давайте в качестве гипотезы попробуем сделать так: Скачайте переименованный IceSword (его exe-файл в hockey.pif) Скачать можно отсюда: http://wise-wistful.ifolder.ru/6132900 Запустите его, зайдите слева в меню "Processes" Выберите: windows\system32\drivers\hldrrr.exe windows\system32\wintems.exe И если есть windows\system32\mdelk.exe Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process". Потом внизу слева выберите меню File. Появится аналог проводника. Найдите в нем файлы и удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да"): windows\system32\drivers\srosa.sys windows\system32\drivers\hldrrr.exe windows\system32\wintems.exe windows\system32\mdelk.exe Посмотрите там, есть ли папка WINDOWS\system32\drivers\down если есть, то force delete для папки down (папка называется down, ни в коем случае не перепутайте с папкой drivers) Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "drvsyskit" параметр называется "drvsyskit", удалите его. Найдите параметр HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "german.exe" параметр называется "german.exe", удалите его. Посмотрите, есть ли ключ реестра HKEY_CURRENT_USER\Software\FirstRRRun Если есть, удалите ключ FirstRRRun. Посмотрите, есть ли ключи реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\srosa HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s rosa (не обращайте внимание на пробел в слове "srosa" и некотрые другие пробелы в некоторых местах, их не должно быть, какой-то баг форума). HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s rosa HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\s rosa HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\s rosa Если есть, удалите в них ключ srosa. Перезагрузите компьютер. Ссылка на комментарий Поделиться на другие сайты Поделиться
Белов Николай Опубликовано 14 апреля, 2008 Поделиться Опубликовано 14 апреля, 2008 все что вы описали выше, я просмотрел и ничего такого ненашел. правда, только смог удалить базы данных, в ручноу, спомощью вашей программы. спасибо за помощь щас попробую переустановить если неполучиться то напишу сюда. спасибо еще раз! Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 14 апреля, 2008 Поделиться Опубликовано 14 апреля, 2008 (изменено) Белов Николай при помощи IceSword (переименованного в hockey.pif) - Зайдите слева в меню Process. Нажмите на кнопку Log, сохраните лог под каким хотите именем. Зайдите в меню Kernel Module. Нажмите на кнопку Log, сохраните лог под каким хотите именем. Оба лога запакуйте в один архив и прикрепите архив. Изменено 14 апреля, 2008 пользователем wise-wistful Ссылка на комментарий Поделиться на другие сайты Поделиться
Белов Николай Опубликовано 14 апреля, 2008 Поделиться Опубликовано 14 апреля, 2008 занового поставить недает пишет что нет доступа к папке куда устанавливаеться немогу понять вчем дело вот оба лога Nick.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 14 апреля, 2008 Поделиться Опубликовано 14 апреля, 2008 В IceSword - запустите программу. Внизу слева выберите меню File. Появится аналог проводника. Найдите в нем файл SystemRoot\system32\DRIVERS\secdrv.sys . Нажмите по нему правой кнопкой мыши и выберите force delete. На запрос потверждения ответьте "да". Перезагрузите компьютер. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти