Перейти к содержанию

Не запускается любой Антивирус Касперского


Рекомендуемые сообщения

В AVZ включите AVZPM (выбрать первую строчку в соответствующем меню программы). Сделайте новые логи.

 

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\winlogon.exe проверьте на virustotal Ссылку на результат проверки сообщите

Дата изменения у него сегодняшняя

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ac3acmz.exe','');
DeleteService('RSVPTrkWks');
QuarantineFile('digiwet.dll','');
DeleteFile('digiwet.dll');
DeleteFile('C:\WINDOWS\system32\ac3acmz.exe');
ExecuteRepair(9);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделать новые логи

Ссылка на комментарий
Поделиться на другие сайты

т.к. tyrex успел со скриптом раньше, свой убрал, C:\Downloads\s.exe - можно удалить вручную

Остальные рекомендации оставил (ред.).

Файл

C:\WINDOWS\system32\Drivers\Video3D32.sys

также проверьте на http://www.virustotal.com/ или http://virscan.org/ и результат проверки выложите в сообщение или дайте на него ссылку.

 

Скачайте, распакуйте и запустите IceSword

меню Registry, найдите

HKLM\SYSTEM\CurrentControlSet\Services\BITS

исправьте в ImagePath %fystemRoot%\system32\svchost.exe на %SystemRoot%\system32\svchost.exe и далее также поищите по всему реестру и исправьте. См. Как искать и удалять ключи реестра с помощью IceSword и здесь

Попробуйте проверить наличие проблемы с запуском антивируса (как вариант - переустановить с предварительным удалением с помощью утилиты, см. здесь

Изменено пользователем Alexey_I
Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\winlogon.exe проверьте на virustotal Ссылку на результат проверки сообщите

Дата изменения у него сегодняшняя

проверка winlogon http://www.virustotal.com/ru/analisis/4c67...a40d0a7435f103d - пусто

1.скрипты выполнил - после первого запустился мастер настройки Антивируса, спасибо

после второго ответ по почте пришел такой "В присланном Вами файле не найдено ничего вредоносного."

Новые логи прикладываю, спасибо.

 

2.файл s.exe - переименованый hijack

после действий, предложенных thyrex, файл C:\WINDOWS\system32\Drivers\Video3D32.sys найти не удалось

Ключи реестра исправил

спасибо

Сообщение от модератора User
Убрал излишние цитирование

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Да, логи делались до исправления в реестре. Всё работает - большое спасибо Вам, как специалистам. Касперский рулит!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Воронцов
      От Воронцов
      «Лаборатория Касперского» сообщает об открытии бесплатной телефонной линии 8-800 для технической поддержки пользователей персональных продуктов компании.
      Перед звонком мы рекомендуем вам найти ответ на вопрос в нашей Базе знаний или создать запрос в оф саппорт через личный кабинет! подробнее тут: https://support.kaspersky.ru/
      Новый номер техподдержки 8-800-700-**** — будет круглосуточно доступен для российских пользователей. Параллельно продолжит работать старый московский номер 8-495-663-****: его можно использовать для звонков из Москвы и других регионов.
      Важной частью проекта является наличие внешнего call-центра, мощности которого позволят справиться с высокой нагрузкой, которая может возникнуть в результате введения бесплатного номера. Партнером, предоставляющим услуги call-центра, выступает компания «Совинтел» (Билайн-бизнес).
      В будущем планируется ввод бесплатного номера для стран СНГ.
      Источник: http://www.kaspersky.ru/news?id=207733313.
    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • Evgeniych
      От Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
×
×
  • Создать...