Перейти к содержанию

Kaspersky Anti-Virus 6.0 for Windows Workstations не работает


Рекомендуемые сообщения

После чистки системы от вирусов (находился вирус в services.exe) перестал включаться Kaspersky Anti-Virus 6.0 for Windows Workstations.

логи прилагаю. помогите пожалуйста хотя бы советом. спасибо.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

После чистки системы от вирусов (находился вирус в services.exe) перестал включаться Kaspersky Anti-Virus 6.0 for Windows Workstations.

логи прилагаю. помогите пожалуйста хотя бы советом. спасибо.

Выполните скрипт в AVZ (в скрипте дополнительно прописано отключение автозапуска)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Вероятно, это не ваши адреса DNS - 85.255.112.227,85.255.112.166

Если это так, пофиксите в HiJack

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.227,85.255.112.166
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.227,85.255.112.166

 

Удалите задания в Планировщике задач (Panda Internet Security 2008 все равно у Вас в процессах нет и, видимо, удален Вами)

Базовая очистка.job
Базовая очистка1.job

Повторите логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Я так рад Вашей скорой помощи... :wacko: Вот, только, что значит пофиксить в HiJack

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем C_T
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Ознакомьтесь, пожалуйста, с этой информацией.

спасибо. а еще, что такое "Базовая очистка.job" ? поискал не нашел :wacko:

Изменено пользователем C_T
Ссылка на комментарий
Поделиться на другие сайты

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные

>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса

>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX

>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME

Это вами намеренно сделано? Если нет - то в АВЗ--файл--Мастер поиска и устранения проблем найдите и исправьте.

 

Удалите задания в Планировщике задач (Panda Internet Security 2008 все равно у Вас в процессах нет и, видимо, удален Вами)

 

Вы так и не очистили.

 

Проблемы ещё какие-то наблюдаются?

 

спасибо. а еще, что такое "Базовая очистка.job" ? поискал не нашел

 

Пуск--панель управления--Назначить задания, зайдите туда и удалите их.

Ссылка на комментарий
Поделиться на другие сайты

Это вами намеренно сделано? Если нет - то в АВЗ--файл--Мастер поиска и устранения проблем найдите и исправьте.

Исправил

 

 

Вы так и не очистили.

Исправил

Проблемы ещё какие-то наблюдаются?

 

 

 

Пуск--панель управления--Назначить задания, зайдите туда и удалите их.

Исправил

а касперский так и не работает....

KAV.rar

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\папка\Local Settings\Temp\install.exe','');
QuarantineFile('C:\RECYCLER\S-3-5-71-100009841-100001430-100029046-4347.com','');
DeleteFile('C:\RECYCLER\S-3-5-71-100009841-100001430-100029046-4347.com');
DeleteFile('C:\System Volume Information\_restore{29A11260-A743-401E-9ED1-AF07E22D396E}\RP24\A0033541.MP');
DeleteFile('C:\Documents and Settings\папка\Local Settings\Temp\install.exe');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

 

В АВЗ включите AVZPM

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Без карантина ничего сказть не смогу.

 

Кого удалить хотели - прибили.

больше ничего подозрительного в логах.

Спасибо большое.

хто это был то ?

а касперского переставить ?

Ссылка на комментарий
Поделиться на другие сайты

Нет касперского не нужно переустанавливать, просто запустите на полную проверку компьютер, может найдёт ещё не активных зловредов и удалит

 

C:\RECYCLER\S-3-5-71-100009841-100001430-100029046-4347.com - троянская программа Trojan.Win32.TDSS.vnh

C:\Documents and Settings\папка\Local Settings\Temp\install.exe - Trojan.Win32.Malware.1

Ссылка на комментарий
Поделиться на другие сайты

Нет касперского не нужно переустанавливать, просто запустите на полную проверку компьютер, может найдёт ещё не активных зловредов и удалит

Дак вот в этом и проблема :) он перестал запускаться (как мне показалось, после заражения) и сейчас (после лечения) тоже не запускается.

KAV.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • MASolomko
      От MASolomko
      В данной теме представлен обзор с подробным описанием подарочной лицензии, которую можно получить из магазина фан-клуба по бонусной программе, на ярмарке проекта «Универ Касперского 2020», за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме лицензии других решений защиты.
      .
      .

      KASPERSKY PASSWORD MANAGER
      .
      Мультиплатформенный диспетчер паролей (менеджер паролей), который избавит вас от необходимости придумывать и помнить большое количество паролей.
      . Домашняя страница | Google Play | Mac App Store | iTunes | Страница поддержки
      .
      При использовании «Kaspersky Password Manager» для авторизации на веб-сайте или в программе вы можете быть уверены в безопасности своей личной информации. Пароли, создаваемые при помощи данного диспетчера паролей, устойчивы к попыткам взлома и надёжно защищают данные ваших учётных записей от злоумышленников. Вся конфиденциальная информация хранится в зашифрованном виде в специальном облачном хранилище, что позволяет синхронизировать данные на разных устройствах и всегда пользоваться последней версией базы паролей.
      .
      Просматривать и управлять синхронизированной информацией на облачном хранилище можно и через веб-консоль, которая встроена на портале «My Kaspersky». Данная возможность может быть недоступна для определённых локализаций веб-интерфейса портала.
      .
      .
      Ключевые функции
      Создание надёжных паролей и их безопасное хранение. Автоматизация процесса авторизации и ввода информации на веб-страницах и в программах. Автоматическую синхронизацию и подстановку на всех устройствах, работающих на платформах Windows®, Mac OS, Android™ и iOS. .
      Особенности предоставляемых лицензий
      .
      Продукт «Kaspersky Password Manager 8.0» предлагается в двух версиях: бесплатная и премиум.
      .
      Бесплатная имеет следующие ограничения: только 15 учётных записей и 1 запись личных данных будут активными и актуальными на всех устройствах, остальные записи не будут синхронизироваться.
      Электронные лицензии для премиум-версии распространяются с отметкой «не для продажи» (NFR) и без права продления со скидкой после её окончания, но с возможностью получения поддержки по используемому продукту.
      .
      Электронные лицензии для продукта «Kaspersky Password Manager 5.0» (Windows) распространялись с отметкой «не для продажи» (NFR), но с возможностью получения поддержки по используемому продукту и перехода на новые версии в течении 1 года с момента её активации.
      .
      Может быть предоставлена лицензия, которая предназначена для распространения на территории Российской Федерации.
      .
      .
      Доступные лицензии для приобретения:
      Kaspersky Password Manager 8.0 — 1/3 учётных записей, 1 год. "Фотографии и скриншоты":
       
    • animelubitel
      От animelubitel
      Kaspersky Secure Connection(VPN) с платной подпиской работает в России? в 2024 году? СЕЙЧАС?
    • Олег Андрианов
      От Олег Андрианов
      Возможно ли подключение к  Kaspersky Security Center Linux 15 из консоли администрирования под Windows?
      Есть информация, что это волне возможно, но служба поддержки упроно это отрицает. Может кому то это удалось сделать?
    • Undrru
      От Undrru
      Доброго дня. Не нашел в поиске похожей проблемы, поэтому пишу в новой теме.
       
      При попытке сохранить изменения в  параметрах приложения Kaspersky Endpoint Security для Windows (12.6.0), возникает ошибка следующего содержания:
       
      Все рекомендации  при этом выполнены
      Пароль для защиты приложения установлен и отображение стоит с параметром "минимальное".

×
×
  • Создать...