Перейти к содержанию

Не запускается KIS 2009 + ни одна программа для диагностики


Рекомендуемые сообщения

Не Запускается KIS2009 + ни одна прога для диагностики переименовал - запустились)

При попытке запустить касперского пишит - отказано в доступе и вас нет прав(запуск из под админа)

Помогите))))

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\X\X.exe','');
QuarantineFile('digiwet.dll','');
QuarantineFile('C:\WINDOWS\System32\Drivers\a34mjsv4.SYS','');
QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
DeleteService('ati64si');
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\a34mjsv4.SYS');
DeleteFile('digiwet.dll');
DeleteFile('C:\Documents and Settings\X\X.exe');
ExecuteRepair(9);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

Скачайте Gmer, запустите программу. После ав-томатической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

Новые логи AVZ + GMER

от newvirus@kaspersky.com - В присланном Вами файле не найдено ничего вредоносного.

В архиве не было указанных файлов в скрипте,были только инишные файлы - так и должно быть? или я что-то не так сделал?

virusinfo_syscure.zip

virusinfo_syscheck.zip

GMERlog.log

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\6to4svcv.exe

такого файла нет.... есть то же название но расширение dll

вот тест этой дллки

http://www.virustotal.com/ru/analisis/25f1...000bcc4e0bec1f4

 

UPD:

По поводу непопавших в карантин .... чтонить делать?

Изменено пользователем xmandmm
Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword

Выберите Registry.

В этом ключе:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options

удалите все упоминания о " ntsd -d", перезагрузитесь и сделайте новые логи AVZ с включенным AVZPM (выбрать первую строку в соответствующем меню программы)

 

С непопавшими в карантин ничего не сделаешь. Они сгинули

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

После удаления

" ntsd -d"

При загрузке постоянно вываливался в синий экран(((( пришлось переустановить систему(((

Все ровно спс за помощь)))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 49advan
      Автор 49advan
      Заражался раньше майнером и раткой в одном флаконе, после переустановки винды он типо удалился но мне кажется что там все ещё есть часть от ратника или даже ещё там keylogger ведь кто то все время заходит ко мне в Стим хотя я не вводил нигде свои данные Стима. Каждые 2 недели заходят на акк без Steam Guard и без Email 3 чела с Питера. Есть Native Shell (нативный режим NT до запуска Win32, обычно все вирусы работают на Win32), могу записать LiveCD, Kaspersky Rescue Disk не работает, Dr. Web LiveCD тоже. Но установщик убунту прекрасно запускается.
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • Maxxx
      Автор Maxxx
      Обычное дело, сидел играл, вдруг игра свернулась, резко открылась какая-то командная строка что-то выполнила и закрылась. Понял что случалась беда. 
      При попытке открыть в браузере что-либо про майнер и прочее, сразу закрывались видео, сайты по решениям проблемы, любые антивирусные сайты и т.д, все что вероятно может помочь. Долго промучился, получилось что-то наклацать и теперь могу заходить на сайты и скачивать подобные файлы. 
      Попытался установить malwarebytes, устанавливается, но не открывается, не создается папка ( фото приложу )
      Dr. Web сканирует, но ничего не находит 

      CollectionLog-2025.04.26-17.19.zip
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе "Амбассадоры бренда ЛК".
    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
×
×
  • Создать...