Перейти к содержанию

[Лог+] Не обновляются базы, "тормозит" компьютер


Рекомендуемые сообщения

Здравствуйте, не обновляются антивирусные базы KAV 8.0.0.357

klwk.com - пишет, что всё чисто.

Компютер тормозит, при отключении антивируса - более менее нормально.

+ подозрительный digeste.dll

 

Подскажите что делать?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
QuarantineFile('C:\WINDOWS\winlogon.exe','');
DeleteService('emveywdpwkq');
QuarantineFile('C:\WINDOWS\system32\drivers\rqqkgpcpmeg.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\000011ED.sys');
DeleteFile('C:\WINDOWS\system32\drivers\rqqkgpcpmeg.sys');
DeleteFile('C:\WINDOWS\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('emveywdpwkq');
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Ссылка на сообщение
Поделиться на другие сайты

После выполнения скрипта базы обновились, проблем не наблюдается.

 

Аналитики newvirus@kaspersky.com ответили:

 

Здравствуйте,

 

digeste.dll

 

Этот файл повреждён.

 

rqqkgpcpmeg.sys - Rootkit.Win32.Agent.hca

 

Детектирование файла будет добавлено в следующее обновление.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\rqqkgpcpmeg.sys');
BC_ImportDeletedList;
BC_DeleteSvc('emveywdpwkq');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

 

2.Пофиксить в HijackThis следующие строчки

R3 - URLSearchHook: (no name) -  - (no file)

 

Повторите логи.

Ссылка на сообщение
Поделиться на другие сайты

скрипты выполнены, пофиксили строчку R3,

newvirus@kaspersky.com ответили:

 

Hello,

 

digeste.dll

 

This file is corrupted.

 

Please quote all when answering.

The answer is relevant to the latest bases from update sources.

 

 

Новые логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...