Перейти к содержанию

KIS не запускается


Рекомендуемые сообщения

Прошу помощи

 

Сделала глупость:

У меня стоял KIS 09, работал себе чудесно

Пыталась загрузить из инета кряк к какой-то программе, а кис выдал вирус и запретил скачивание

Но я его не послушалась, приостановила вручную защиту и скачала злосчастный файл

 

После этого:

1) Касперский совершенно не запускается. Пробовала удалять и заново ставить - ничего не меняется. В программах значится, но не запускается. И не выдает прри этом никаких сообщений.

2) не могу никак подключиться к интернету, видимо вирус и его заблокировал. Сетевой кабель работает и выходит в инет, если его вставить в другой комп, а в этом - не получается. Поэтому никаких онлан-проверок сделать нельзя

 

Пыталась установить с диска другие антивири - они сканировали комп и ничего не находили, однако верить им тоже сложно, т.к. их базы очень устарели, а в инет выйти и обновиться нельзя

 

 

Очевидно, вирус заблокировал КИС и инет, как это исправить? Помогите, пожалуйста

В данный момент работаю за другим компом и все нужные операции или действия могу осуществить

 

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Помощь по продуктам".

hijackthis.log

avz_sysinfo.htm

avz_sysinfo.htm

Ссылка на комментарий
Поделиться на другие сайты

Внимание ! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Здравствуйте!

 

Выполните в AVZ скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WINDOWS\system32\drivers\Wiapwansce.sys','');
DeleteService('Wiapwansce');
DeleteFile('D:\WINDOWS\system32\drivers\Wiapwansce.sys');
DeleteFile('E:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\autorun.inf');
BC_ImportAll;
BC_DeleteSvc('Wiapwansce');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем такой скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите, что пароль на архив - virus. Полученный ответ сообщите здесь.

 

Обновите базы AVZ (можно записать программу со свежими базами на диск с другой машины и скопировать на зараженную) и сделайте новые логи.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Добавлю к предыдущему

 

Ваши DNS 85.255.112.216,85.255.112.135 ?

Ваш провайдер?

org-name: UkrTeleGroup Ltd.

address: UkrTeleGroup Ltd.

Mechnikova 58/5

65029 Odessa

Ukraine

Если нет, то пофиксить в HiJack

 O17 - HKLM\System\CCS\Services\Tcpip\..\{43FCC273-33B0-46D5-A8FE-8D6AF552F5F3}: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{43FCC273-33B0-46D5-A8FE-8D6AF552F5F3}: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS2\Services\Tcpip\..\{43FCC273-33B0-46D5-A8FE-8D6AF552F5F3}: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135

и ввести свои настройки (если не знаете, сначала узнать, а только потом фиксить)

Ссылка на комментарий
Поделиться на другие сайты

Отправила карантин на ньювирус

"Здравствуйте,

 

autorun.inf, autorun.inf1, autorun.inf2

 

 

 

Вредоносный код в файлах не обнаружен."

 

Сделала логи обновленными утилитами

 

 

 

Добавлю к предыдущему

 

Ваши DNS 85.255.112.216,85.255.112.135 ?

Ваш провайдер?

 

Если нет, то пофиксить в HiJack

 O17 - HKLM\System\CCS\Services\Tcpip\..\{43FCC273-33B0-46D5-A8FE-8D6AF552F5F3}: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{43FCC273-33B0-46D5-A8FE-8D6AF552F5F3}: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CS2\Services\Tcpip\..\{43FCC273-33B0-46D5-A8FE-8D6AF552F5F3}: NameServer = 85.255.112.216,85.255.112.135
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.216,85.255.112.135

и ввести свои настройки (если не знаете, сначала узнать, а только потом фиксить)

 

это явно не мои днс, а где узнать свои настройки?

 

 

кстати, интернет было появился на семь минут, а потом снова безвозвратно пропал

в то время как в др компах тот же кабель обеспечивает бесперебойный инет

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WINDOWS\system32\dll.dll','');
QuarantineFile('D:\WINDOWS\EIO.DLL','');
QuarantineFile('D:\WINDOWS\aticlocklib.dll','');
DeleteFile('E:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\autorun.inf');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteRepair(14);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

 

Включите AVZPM и повторите логи.

 

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

×
×
  • Создать...