Перейти к содержанию

Не запускается KIS 2009


Рекомендуемые сообщения

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\HWSETUP.CPL','');
QuarantineFile('C:\WINDOWS\system32\dopdfmn6.dll','');
QuarantineFile('C:\WINDOWS\system32\ssnetmon.dll','');
QuarantineFile('C:\WINDOWS\system32\sstcpmon.dll','');
QuarantineFile('C:\WINDOWS\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll','');
QuarantineFile('C:\db\Terminal\SyncSrvr.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\qmofiltr.sys','');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
QuarantineFile('\\?\globalroot\systemroot\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll','');
QuarantineFile('c:\windows\system32\acs.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll');
DeleteFile('c:\windows\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Ваш провайдер?

 

85.255.112.0 - 85.255.127.255

 

UkrTeleGroup Ltd.

Украина

 

Andrew Sotov

Mechnikova 58/5 65029 Odessa

phone: +380631508855

 

Andrew Sotov

Mechnikova 58/5 65029 Odessa

phone: +380631508855

 

UkrTeleGroup

Источник: whois.ripe.net

 

 

Если нет пофиксить в HijackThis следующие строчки

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.125,85.255.112.159
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.125,85.255.112.159
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.125,85.255.112.159

 

Включите AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай сделайте и такое исследование

 

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service gxvxcserv.sys
gmer.exe -del file "C:\WINDOWS\system32\gxvxccounter"
gmer.exe -del file "C:\WINDOWS\system32\drivers\gxvxcguswvytrqtpqffjobdetrrtlnkkyalpo.sys"
gmer.exe -del file "C:\WINDOWS\system32\gxvxcujcnpqjpqkybnkdyjnaejocsmxehkntm.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys"
gmer -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

т.е. заново выполнить сканирование, а затем Save"?

 

касперского отключить?

 

соединение с интернетом выключить?

Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword.

В нижнем левом углу нажмите File. Появится аналог проводника. В нем поищите файлы:

C:\Windows\system32\drivers\gxvxcwhkmcmtakxstsiyqxrvlhfqjwfaqofvh.sys
C:\Windows\system32\gxvxcotbtotbsyfxrobbjrntpdwqbrnduhusk.dll

Правой кнопкой мыши - Force Delete.

 

Выберите Registry. Удалите ветви:

HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys

 

Затем в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Windows\system32\gxvxcotbtotbsyfxrobbjrntpdwqbrnduhusk.dll');
DeleteFile('C:\Windows\system32\drivers\gxvxcwhkmcmtakxstsiyqxrvlhfqjwfaqofvh.sys');
BC_ImportDeletedList;
BC_DeleteSvc('gxvxcserv.sys');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

 

Повторите логи AVZ и Gmer.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword.

В нижнем левом углу нажмите File. Появится аналог проводника. В нем поищите файлы:

C:\Windows\system32\drivers\gxvxcwhkmcmtakxstsiyqxrvlhfqjwfaqofvh.sys
C:\Windows\system32\gxvxcotbtotbsyfxrobbjrntpdwqbrnduhusk.dll

Правой кнопкой мыши - Force Delete.

 

Выберите Registry. Удалите ветви:

HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys

 

нет таких файлов (через IceSword) и ветвей

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

×
×
  • Создать...