a2618 Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 (изменено) Вчера пришел с работы Каспер вырублен, жена грит че то нажала и комп ребутнулся, а после етого каспер не запускается, я уже хз что делать и переставлял и реестр чистил... может тут помогут..... зы сорри если не там создал тему Изменено 23 августа, 2008 пользователем a2618 Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений Малинин Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 (изменено) Вчера пришел с работы Каспер вырублен, жена грит че то нажала и комп ребутнулся, а после етого каспер не запускается, я уже хз что делать и переставлял и реестр чистил... может тут помогут..... зы сорри если не там создал тему KIS что-нибудь пишет, когда не может запуститься? PS Попробуйте поставить KIS 2009... С 7-ой версии на неё переход бесплатен. Изменено 23 августа, 2008 пользователем Евгений Малинин Ссылка на комментарий Поделиться на другие сайты Поделиться
a2618 Опубликовано 23 августа, 2008 Автор Поделиться Опубликовано 23 августа, 2008 (изменено) В том то и дело что ничего не пишет и не выдает никаких ошибок... PS Попробуйте поставить KIS 2009... С 7-ой версии на неё переход бесплатен. Не помогло =((((((( та же байда лана ушол спать.... Изменено 23 августа, 2008 пользователем a2618 Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! Ссылка на комментарий Поделиться на другие сайты Поделиться
a2618 Опубликовано 23 августа, 2008 Автор Поделиться Опубликовано 23 августа, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! Уважаемый Капрал вы видили гденить в моей теме про заражение вирусом? - Антивирусная утилита AVZ, около 3.5 МБ.http://z-oleg.com/avz4.zip - Утилита HiJackThis, около 800 кБ. http://www.trendsecure.com/portal/en-US/th.../HiJackThis.zip Примерное время исследования перечисленными инструментами - около 5 минут. эти проги ведут себя так же как и касперыч, тупо не запускаются, работает тока он-лайн сканер, посмотрим что он покажет.... Ссылка на комментарий Поделиться на другие сайты Поделиться
Elly Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 эти проги ведут себя так же как и касперыч, тупо не запускаются Уважаемый, это и говорит о том, что у вас возможно вирусы, которые запрещают запуск антивирсных утилит. Ссылка на комментарий Поделиться на другие сайты Поделиться
a2618 Опубликовано 23 августа, 2008 Автор Поделиться Опубликовано 23 августа, 2008 (изменено) хахахахахахаахахаха я в истерике....... после загрузки баз для онлайн сканера я поймал БСОД уже 2 раз подрят и еще мега реклама в трее ХП Секьюрити центр я шоке пойду в безопасный режим может он поможет... (подарю жене калькулятор пусть учится работать с техникой) Изменено 23 августа, 2008 пользователем a2618 Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 переименуйте avz.exe в gdfgd.com (.pif) HiJackThis - аналогично Ссылка на комментарий Поделиться на другие сайты Поделиться
a2618 Опубликовано 23 августа, 2008 Автор Поделиться Опубликовано 23 августа, 2008 HijackThis-переименование не помогает поэтому прикладываю логи токо от авз virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 Уважаемый Капрал вы видили гденить в моей теме про заражение вирусом? Интересно, а какова по Вашему причина, того что не запускается ни антивирус, ни антивирусные утилиты. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\buritos.exe'); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\uninst.exe',''); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\loader.exe',''); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\TNL9AS71\Install[1].exe',''); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\79UI2QYP\Install[1].exe',''); QuarantineFile('C:\WINDOWS\system32\winivstr.exe',''); QuarantineFile('C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe',''); QuarantineFile('C:\WINDOWS\system32\karina.dat',''); QuarantineFile('c:\windows\system32\buritos.exe',''); DeleteFile('c:\windows\system32\buritos.exe'); DeleteFile('C:\WINDOWS\system32\karina.dat'); DeleteFile('C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe'); DeleteFile('C:\WINDOWS\system32\winivstr.exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\79UI2QYP\Install[1].exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\TNL9AS71\Install[1].exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\loader.exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\uninst.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Повторите логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
a2618 Опубликовано 23 августа, 2008 Автор Поделиться Опубликовано 23 августа, 2008 Вот новые логи virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 23 августа, 2008 Поделиться Опубликовано 23 августа, 2008 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\_scui.cpl',''); DeleteFile('C:\WINDOWS\system32\karina.dat'); DeleteFile('C:\WINDOWS\system32\_scui.cpl'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После выполнения скрипта попробуйте запустить HijackThis и повторить все 3 лога. Ссылка на комментарий Поделиться на другие сайты Поделиться
a2618 Опубликовано 23 августа, 2008 Автор Поделиться Опубликовано 23 августа, 2008 (изменено) спс щас попробую wise-wistful Огромное спасибо таким людям как вы. HijackThis - запустился, прикладываю логи Немного офф-топа я так понимаю что это разные вещи http://forum.kasperskyclub.ru и http://forum.kaspersky.com первый это просто клуб пользователей каспером а второй это офф форум я прально понял? virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.rar Изменено 24 августа, 2008 пользователем a2618 Ссылка на комментарий Поделиться на другие сайты Поделиться
MiStr Опубликовано 24 августа, 2008 Поделиться Опубликовано 24 августа, 2008 Немного офф-топая так понимаю что это разные вещи http://forum.kasperskyclub.ru и http://forum.kaspersky.com первый это просто клуб пользователей каспером а второй это офф форум я прально понял? Правильно. Ссылка на комментарий Поделиться на другие сайты Поделиться
Олег777 Опубликовано 24 августа, 2008 Поделиться Опубликовано 24 августа, 2008 М-да уж. Еще одна жертва поддельного антивируса. Я с ним справлялся следующим образом: перезагрузка в безопасном режиме, удаление этой дряни (хр секьюрити центр), очистка реестра с помощью регклинера и очистка автозагрузки от лишних записей. перезагрузка и все в порядке. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти