a2618 Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 (изменено) Вчера пришел с работы Каспер вырублен, жена грит че то нажала и комп ребутнулся, а после етого каспер не запускается, я уже хз что делать и переставлял и реестр чистил... может тут помогут..... зы сорри если не там создал тему Изменено 23 августа, 2008 пользователем a2618
Евгений Малинин Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 (изменено) Вчера пришел с работы Каспер вырублен, жена грит че то нажала и комп ребутнулся, а после етого каспер не запускается, я уже хз что делать и переставлял и реестр чистил... может тут помогут..... зы сорри если не там создал тему KIS что-нибудь пишет, когда не может запуститься? PS Попробуйте поставить KIS 2009... С 7-ой версии на неё переход бесплатен. Изменено 23 августа, 2008 пользователем Евгений Малинин
a2618 Опубликовано 23 августа, 2008 Автор Опубликовано 23 августа, 2008 (изменено) В том то и дело что ничего не пишет и не выдает никаких ошибок... PS Попробуйте поставить KIS 2009... С 7-ой версии на неё переход бесплатен. Не помогло =((((((( та же байда лана ушол спать.... Изменено 23 августа, 2008 пользователем a2618
Kapral Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ!
a2618 Опубликовано 23 августа, 2008 Автор Опубликовано 23 августа, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! Уважаемый Капрал вы видили гденить в моей теме про заражение вирусом? - Антивирусная утилита AVZ, около 3.5 МБ.http://z-oleg.com/avz4.zip - Утилита HiJackThis, около 800 кБ. http://www.trendsecure.com/portal/en-US/th.../HiJackThis.zip Примерное время исследования перечисленными инструментами - около 5 минут. эти проги ведут себя так же как и касперыч, тупо не запускаются, работает тока он-лайн сканер, посмотрим что он покажет....
Elly Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 эти проги ведут себя так же как и касперыч, тупо не запускаются Уважаемый, это и говорит о том, что у вас возможно вирусы, которые запрещают запуск антивирсных утилит.
a2618 Опубликовано 23 августа, 2008 Автор Опубликовано 23 августа, 2008 (изменено) хахахахахахаахахаха я в истерике....... после загрузки баз для онлайн сканера я поймал БСОД уже 2 раз подрят и еще мега реклама в трее ХП Секьюрити центр я шоке пойду в безопасный режим может он поможет... (подарю жене калькулятор пусть учится работать с техникой) Изменено 23 августа, 2008 пользователем a2618
Kapral Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 переименуйте avz.exe в gdfgd.com (.pif) HiJackThis - аналогично
a2618 Опубликовано 23 августа, 2008 Автор Опубликовано 23 августа, 2008 HijackThis-переименование не помогает поэтому прикладываю логи токо от авз virusinfo_syscheck.zip virusinfo_syscure.zip
ТроПа Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 Уважаемый Капрал вы видили гденить в моей теме про заражение вирусом? Интересно, а какова по Вашему причина, того что не запускается ни антивирус, ни антивирусные утилиты. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\buritos.exe'); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\uninst.exe',''); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\loader.exe',''); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\TNL9AS71\Install[1].exe',''); QuarantineFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\79UI2QYP\Install[1].exe',''); QuarantineFile('C:\WINDOWS\system32\winivstr.exe',''); QuarantineFile('C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe',''); QuarantineFile('C:\WINDOWS\system32\karina.dat',''); QuarantineFile('c:\windows\system32\buritos.exe',''); DeleteFile('c:\windows\system32\buritos.exe'); DeleteFile('C:\WINDOWS\system32\karina.dat'); DeleteFile('C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe'); DeleteFile('C:\WINDOWS\system32\winivstr.exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\79UI2QYP\Install[1].exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temporary Internet Files\Content.IE5\TNL9AS71\Install[1].exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\loader.exe'); DeleteFile('C:\Documents and Settings\Melkiy\Local Settings\Temp\uninst.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Повторите логи.
a2618 Опубликовано 23 августа, 2008 Автор Опубликовано 23 августа, 2008 Вот новые логи virusinfo_syscure.zip virusinfo_syscheck.zip
ТроПа Опубликовано 23 августа, 2008 Опубликовано 23 августа, 2008 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\_scui.cpl',''); DeleteFile('C:\WINDOWS\system32\karina.dat'); DeleteFile('C:\WINDOWS\system32\_scui.cpl'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После выполнения скрипта попробуйте запустить HijackThis и повторить все 3 лога.
a2618 Опубликовано 23 августа, 2008 Автор Опубликовано 23 августа, 2008 (изменено) спс щас попробую wise-wistful Огромное спасибо таким людям как вы. HijackThis - запустился, прикладываю логи Немного офф-топа я так понимаю что это разные вещи http://forum.kasperskyclub.ru и http://forum.kaspersky.com первый это просто клуб пользователей каспером а второй это офф форум я прально понял? virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.rar Изменено 24 августа, 2008 пользователем a2618
MiStr Опубликовано 24 августа, 2008 Опубликовано 24 августа, 2008 Немного офф-топая так понимаю что это разные вещи http://forum.kasperskyclub.ru и http://forum.kaspersky.com первый это просто клуб пользователей каспером а второй это офф форум я прально понял? Правильно.
Олег777 Опубликовано 24 августа, 2008 Опубликовано 24 августа, 2008 М-да уж. Еще одна жертва поддельного антивируса. Я с ним справлялся следующим образом: перезагрузка в безопасном режиме, удаление этой дряни (хр секьюрити центр), очистка реестра с помощью регклинера и очистка автозагрузки от лишних записей. перезагрузка и все в порядке.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти