Перейти к содержанию

Не запускается KIS 2009 + ни одна программа для диагностики


Рекомендуемые сообщения

Не Запускается KIS2009 + ни одна прога для диагностики переименовал - запустились)

При попытке запустить касперского пишит - отказано в доступе и вас нет прав(запуск из под админа)

Помогите))))

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\X\X.exe','');
QuarantineFile('digiwet.dll','');
QuarantineFile('C:\WINDOWS\System32\Drivers\a34mjsv4.SYS','');
QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
DeleteService('ati64si');
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\a34mjsv4.SYS');
DeleteFile('digiwet.dll');
DeleteFile('C:\Documents and Settings\X\X.exe');
ExecuteRepair(9);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

Скачайте Gmer, запустите программу. После ав-томатической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

Новые логи AVZ + GMER

от newvirus@kaspersky.com - В присланном Вами файле не найдено ничего вредоносного.

В архиве не было указанных файлов в скрипте,были только инишные файлы - так и должно быть? или я что-то не так сделал?

virusinfo_syscure.zip

virusinfo_syscheck.zip

GMERlog.log

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\6to4svcv.exe

такого файла нет.... есть то же название но расширение dll

вот тест этой дллки

http://www.virustotal.com/ru/analisis/25f1...000bcc4e0bec1f4

 

UPD:

По поводу непопавших в карантин .... чтонить делать?

Изменено пользователем xmandmm
Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword

Выберите Registry.

В этом ключе:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options

удалите все упоминания о " ntsd -d", перезагрузитесь и сделайте новые логи AVZ с включенным AVZPM (выбрать первую строку в соответствующем меню программы)

 

С непопавшими в карантин ничего не сделаешь. Они сгинули

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

После удаления

" ntsd -d"

При загрузке постоянно вываливался в синий экран(((( пришлось переустановить систему(((

Все ровно спс за помощь)))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • cringemachine
      Автор cringemachine
      Коллеги, доброго.
      Надо перенести несколько устройств с одного вирт. сервера на другой вирт. сервер.
      Создаю задачу Смена сервера администрирования. Может кто уже сталкивался - в каком формате указывать адрес нового сервера (см. скриншот)?

       
      Подозреваю, что должно быть что-то вроде «<IP-адрес главного сервера>/<Наименование виртуального сервера>"».
    • 49advan
      Автор 49advan
      Заражался раньше майнером и раткой в одном флаконе, после переустановки винды он типо удалился но мне кажется что там все ещё есть часть от ратника или даже ещё там keylogger ведь кто то все время заходит ко мне в Стим хотя я не вводил нигде свои данные Стима. Каждые 2 недели заходят на акк без Steam Guard и без Email 3 чела с Питера. Есть Native Shell (нативный режим NT до запуска Win32, обычно все вирусы работают на Win32), могу записать LiveCD, Kaspersky Rescue Disk не работает, Dr. Web LiveCD тоже. Но установщик убунту прекрасно запускается.
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
×
×
  • Создать...