Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На компьютере был установлен kav 6.0.3.837. При обновлении базы выходило сообщение об ошибке обновления. Удалила kav. Стала заново устанавливать, не устанавливается. Выдает "ошибка при получении сведений о безопасности файла c:\windows\system32\drivers\klif.sys". Логи прилагаются.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.rar

Опубликовано

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('netwp', 4);
SetServiceStart('mmctl', 4);
QuarantineFile('C:\DOCUME~1\Mock\LOCALS~1\Temp\\8\svchost.exe/r','');
QuarantineFile('C:\WINDOWS\system32\mmctl.sys','');
QuarantineFile('C:\WINDOWS\system32\wininet.exe','');
QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
QuarantineFile('C:\WINDOWS\System32\netwrp.dll','');
QuarantineFile('C:\WINDOWS\system32\ctlsys.dll','');
QuarantineFile('c:\windows\system32\wininet.exe','');
DeleteFile('c:\windows\system32\wininet.exe');
DeleteFile('C:\WINDOWS\System32\netwrp.dll');
DeleteFile('C:\WINDOWS\system32\ctlsys.dll');
DeleteFile('C:\WINDOWS\system32\svshost.dll');
DeleteFile('C:\WINDOWS\system32\wininet.exe');
DeleteFile('C:\WINDOWS\system32\netwp.sys');
DeleteFile('C:\WINDOWS\system32\mmctl.sys');
DeleteFile('C:\DOCUME~1\Mock\LOCALS~1\Temp\\8\svchost.exe');
DeleteFile('ctlsys.dll');
DeleteFile('mckwave.dll');
DeleteFile('msansspc.dll');
DeleteFile('netwrp.dll');
DeleteService('mmctl');
DeleteService('netwp');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Пофиксить в HijackThis следующие строчки

 O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - C:\WINDOWS\system32\svshost.dll

 

Обновите базы AVZ и повторите логи.

Опубликовано

Восстановление системы отключите. От-туда враги восстанут.

 

Пофиксите в HijackThis следующие строчки

O20 - Winlogon Notify: ctlsys - C:\WINDOWS\
O20 - Winlogon Notify: mckwave - C:\WINDOWS\
O20 - Winlogon Notify: netwrp - C:\WINDOWS\

Больше ничего подозрительного.

Опубликовано

Здравтствуйте! Помогите, пожалуйста, не устанавливается Касперский 7.0!

Опубликовано

Здравствуйте!

Добро пожаловать на форум!

 

Не могли бы Вы уточнить, какая именно проблема (ошибка) возникает при установке? Если можете, сделайте скриншот окна с ошибкой.

Опубликовано

Программа установки не доустанавливает антивирус до конца (при попытке запустить файл avp.exe система выдает сообщение, что такой файл не найден)

Опубликовано

Создайте отдельную тему и готовьте логи.

 

C:\WINDOWS\system32\wininet.exe - Backdoor.Win32.Small.gun

 

C:\WINDOWS\system32\svshost.dll - Backdoor.Win32.Small.gun

 

C:\WINDOWS\System32\netwrp.dll - Trojan-Spy.Win32.Goldun.bhs

 

C:\WINDOWS\system32\ctlsys.dll - Trojan-Spy.Win32.Goldun.bhr

 

Смените пароли они ушли "на лево"

  • Согласен 1
  • 10 месяцев спустя...
Опубликовано
Сообщение от модератора ТроПа
Часть сообщений выделена в отдельную тему

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • rancol347
      Автор rancol347
      https://www.virustotal.com/gui/file/3a6f56b9c85f08ba47df6af9af6844fb5a9dd20e9cbc957cf1ec096a2ffe4ea7?nocache=1 вирус тотал
      а качал отсюда https://www.kaspersky.ru/downloads/free-antivirus
      просто странно видеть детект от гугла, и уведомление о фейк-антивирусе от ноунейм антивируса
      качал фри версию
    • Вадим666
      Автор Вадим666
      Позвонили с номера +74992704007 либо +74992704007@mangosip.ru уточнили использую ли я касперский после слов что я его тестирую сказали хорошо до свидания причем звонок на рабочий телефон спрашивали ИТ спеца?? данный телефон ный номер как то связан с Касперским?? 
      да причем sip у нас тоже на mango
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...