Перейти к содержанию

Не запускается KIS 2009


Рекомендуемые сообщения

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\HWSETUP.CPL','');
QuarantineFile('C:\WINDOWS\system32\dopdfmn6.dll','');
QuarantineFile('C:\WINDOWS\system32\ssnetmon.dll','');
QuarantineFile('C:\WINDOWS\system32\sstcpmon.dll','');
QuarantineFile('C:\WINDOWS\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll','');
QuarantineFile('C:\db\Terminal\SyncSrvr.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\qmofiltr.sys','');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
QuarantineFile('\\?\globalroot\systemroot\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll','');
QuarantineFile('c:\windows\system32\acs.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll');
DeleteFile('c:\windows\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Ваш провайдер?

 

85.255.112.0 - 85.255.127.255

 

UkrTeleGroup Ltd.

Украина

 

Andrew Sotov

Mechnikova 58/5 65029 Odessa

phone: +380631508855

 

Andrew Sotov

Mechnikova 58/5 65029 Odessa

phone: +380631508855

 

UkrTeleGroup

Источник: whois.ripe.net

 

 

Если нет пофиксить в HijackThis следующие строчки

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.125,85.255.112.159
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.125,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.125,85.255.112.159

 

Включите AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай сделайте и такое исследование

 

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service gxvxcserv.sys
gmer.exe -del file "C:\WINDOWS\system32\gxvxccounter"
gmer.exe -del file "C:\WINDOWS\system32\drivers\gxvxcguswvytrqtpqffjobdetrrtlnkkyalpo.sys"
gmer.exe -del file "C:\WINDOWS\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys"
gmer -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword.

В нижнем левом углу нажмите File. Появится аналог проводника. В нем поищите файлы:

C:\Windows\system32\drivers\gxvxcwhkmcmtakxstsiyqxrvlhfqjwfaqofvh.sys
C:\Windows\system32\gxvxcotbtotbsyfxrobbjrntpdwqbrnduhusk.dll

Правой кнопкой мыши - Force Delete.

 

Выберите Registry. Удалите ветви:

HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys

 

Затем в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Windows\system32\gxvxcotbtotbsyfxrobbjrntpdwqbrnduhusk.dll');
DeleteFile('C:\Windows\system32\drivers\gxvxcwhkmcmtakxstsiyqxrvlhfqjwfaqofvh.sys');
BC_ImportDeletedList;
BC_DeleteSvc('gxvxcserv.sys');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

 

Повторите логи AVZ и Gmer.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword.

В нижнем левом углу нажмите File. Появится аналог проводника. В нем поищите файлы:

C:\Windows\system32\drivers\gxvxcwhkmcmtakxstsiyqxrvlhfqjwfaqofvh.sys
C:\Windows\system32\gxvxcotbtotbsyfxrobbjrntpdwqbrnduhusk.dll

Правой кнопкой мыши - Force Delete.

 

Выберите Registry. Удалите ветви:

HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys

 

нет таких файлов (через IceSword) и ветвей

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Winbeecatcat
      Автор Winbeecatcat
      каждый раз когда я включаю ноутбук при запуске запускается повершел а потом закрывается, раньше когда у меня был виндовс дефендер он просто писал про троян malgent а сейчас с касперским пишет то что повершел пытался открыть сайт с гифкой с соником и надписью no way (скриншот)
      Сегодня, 16.03.2025 20:37:01;Остановлен переход на сайт;Yandex with voice assistant 
       

    • Ilya12
      Автор Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Воронцов
      Автор Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
×
×
  • Создать...