Перейти к содержанию

Не запускается KIS 2009 + ни одна программа для диагностики


Рекомендуемые сообщения

Не Запускается KIS2009 + ни одна прога для диагностики переименовал - запустились)

При попытке запустить касперского пишит - отказано в доступе и вас нет прав(запуск из под админа)

Помогите))))

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\X\X.exe','');
QuarantineFile('digiwet.dll','');
QuarantineFile('C:\WINDOWS\System32\Drivers\a34mjsv4.SYS','');
QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
DeleteService('ati64si');
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\a34mjsv4.SYS');
DeleteFile('digiwet.dll');
DeleteFile('C:\Documents and Settings\X\X.exe');
ExecuteRepair(9);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

Скачайте Gmer, запустите программу. После ав-томатической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

Новые логи AVZ + GMER

от newvirus@kaspersky.com - В присланном Вами файле не найдено ничего вредоносного.

В архиве не было указанных файлов в скрипте,были только инишные файлы - так и должно быть? или я что-то не так сделал?

virusinfo_syscure.zip

virusinfo_syscheck.zip

GMERlog.log

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\6to4svcv.exe

такого файла нет.... есть то же название но расширение dll

вот тест этой дллки

http://www.virustotal.com/ru/analisis/25f1...000bcc4e0bec1f4

 

UPD:

По поводу непопавших в карантин .... чтонить делать?

Изменено пользователем xmandmm
Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword

Выберите Registry.

В этом ключе:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options

удалите все упоминания о " ntsd -d", перезагрузитесь и сделайте новые логи AVZ с включенным AVZPM (выбрать первую строку в соответствующем меню программы)

 

С непопавшими в карантин ничего не сделаешь. Они сгинули

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

После удаления

" ntsd -d"

При загрузке постоянно вываливался в синий экран(((( пришлось переустановить систему(((

Все ровно спс за помощь)))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • Mrak
      От Mrak
      Всем привет.
       
      На форуме постоянно слетают настройки лент. Образуются новые. Подскажите, как удалить лишние и сохранить одну "нормальную", чтобы туда попадали ВСЕ сообщения, КРОМЕ сообщений в разделе "уничтожение вирусов"?

      Вон сколько непрочитанного контента, а где кнопка "удалить"?
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • Воронцов
      От Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
×
×
  • Создать...