Перейти к содержанию

Вирус блокирует работу продуктов Касперского [OK]


Рекомендуемые сообщения

Здравствуйте!

Проблема добралась и до меня. Во время посещения китайского сайта военной тематики, было сообщение от KAV2009 о вирусной атаке и в этот момент Касперский исчез...

Если я сделал всё правильно, то применил указанные программы для сканирования и создания отчётов.

Надеюсь на Вашу помощь в реанимации и восстановления работоспособности Антивируса Касперского.

Заранее благодарен!

 

P.S. Из-за невозможности загрузить AVZ файл был переименован как "zva.com", а hijackthis (по этой же причине) использовал по приведённой ссылке http://virusinfo.info/soft/1.zip

 

P.P.S. Следует ли к приведённому списку файлов прикрепить ещё и avptool_syscheck?

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

а как у тебя ведет себя система? Тормоза появляются? у меня каспер стал через раз загружаеться при старте винды.. но тормоза ужастные, что то ему мешает.

Ссылка на комментарий
Поделиться на другие сайты

а как у тебя ведет себя система? Тормоза появляются? у меня каспер стал через раз загружаеться при старте винды.. но тормоза ужастные, что то ему мешает.

Да нет ничего такого я не заметил, работоспособность в норме, глюков не наблюдаются, но находиться в сети без Касперского как-то не по себе...

Ссылка на комментарий
Поделиться на другие сайты

Да нет ничего такого я не заметил, работоспособность в норме, глюков не наблюдаются, но находиться в сети без Касперского как-то не по себе...

 

 

 

ясно. похоже случаи похожие, может это зависит от версий Windows. У меня XP SP3

Ссылка на комментарий
Поделиться на другие сайты

В логах увидел Avast, а не Касперского :)

 

Сами делали?

>> Заблокирована закладка Рабочий стол в окне свойств экрана

>> Заблокирована закладка Заставка в окне свойств экрана

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msansspc.dll','');
QuarantineFile('WLCtrl32.dll','');
QuarantineFile('C:\WINDOWS\System32\drivers\Yja41.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Usr71.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Tbc14.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Spm81.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Qia57.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Ojw35.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ofc41.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Nyb81.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Nen22.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Goe03.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ebd02.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Dgq14.sys','');
DeleteService('Yja41');
DeleteService('Usr71');
DeleteService('Tbc14');
DeleteService('Spm81');
DeleteService('Qia57');
DeleteService('Ojw35');
DeleteService('Ofc41');
DeleteService('Nyb81');
DeleteService('Nen22');
DeleteService('Goe03');
DeleteService('Ebd02');
DeleteService('Dgq14');
DeleteFile('C:\WINDOWS\System32\drivers\Dgq14.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ebd02.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Goe03.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Nen22.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Nyb81.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ofc41.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Ojw35.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Qia57.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Spm81.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Tbc14.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Usr71.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Yja41.sys');
DeleteFile('WLCtrl32.dll');
DeleteFile('msansspc.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack

 R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: Pinch - {F039C188-D8C7-4B6E-B6CC-A5E789B11329} - (no file)
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O4 - S-1-5-18 Startup: is-GNP6T.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: is-GNP6T.lnk = ? (User 'Default user')
O4 - Startup: is-GNP6T.lnk = ? 
O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

В логах увидел Avast, а не Касперского :)

После того, как напасть на меня такая свалилась, перепробовал всё что можно и не нужно )), но потом всё же стал планомерно идти к решению проблемы, после чего и попал именно сюда, НА ЭТОТ форум!

 

Прикрепляю новые логи, ну а ответ по мере того, как он появится!

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

 

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\cdiskdun.sys','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip (если не окажется пустым) из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

 

Повторю вопрос: сами делали?

>> Заблокирована закладка Рабочий стол в окне свойств экрана
>> Заблокирована закладка Заставка в окне свойств экрана

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

Выполнил все указанные действия, но в ответе на первое письмо с архивом, было написано, что файл не пришёл, вероятно его удалила антивирусная почтовая программа.

Я отправил повторно и также добавил в него архив, после второй обработки AVZ. Пока жду ответа....

 

Повторю вопрос: сами делали?

>> Заблокирована закладка Рабочий стол в окне свойств экрана
>> Заблокирована закладка Заставка в окне свойств экрана

Честно, даже не знаю, я ли такое сделал?!... :) А это может на что-то влиять?

 

Вкладываю файл Gmer.

 

P.S. Кстати, по поводу запрещения "Восстановления системы". Когда можно возобновить работу данной функции?

gmer.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ-Файл-Мастер поиска и устранения проблем-Категория проблемы(Системные проблемы), степень опасности (Проблемы средней тяжести)-ПУСК. После отметить галочками

>> Заблокирована закладка Рабочий стол в окне свойств экрана
>> Заблокирована закладка Заставка в окне свойств экрана

Исправить отмеченные проблемы.

 

В логе чисто.

Включите восстановление системы.

Ссылка на комментарий
Поделиться на другие сайты

Исправить отмеченные проблемы.

Отметил и исправил!

 

В логе чисто.

Включите восстановление системы.

Включил!

 

После всех проведённых операций, при попытке начать установку программы KAV2009, компьютер перезагружается и это происходит постоянно, пока не воспользуешься F8...

Что в данном случае можете подсказать?

Ссылка на комментарий
Поделиться на другие сайты

AVP Tool удалили? Avast также стоит удалить

Да вроде бы удалил их подчистую с соответствующей чисткой реестра...

 

Чашше обновился бы, Антивирусу и саму винду, без проблем бы работал :D

В общем то... до последнего момента, старался обновляться, как раз перешёл на пробную версию KAV2009, чтобы заценить программу и в последствии приобрести ключ (благо у нас в городе можно это легко сделать, хоть в магазине, хоть ч/з и-нет магазин), но увы, проработала программа только половину срока, после чего... известно что произошло...

 

И к вопросу об отосланных файлах quarantine.zip из папки AVZ на newvirus@kaspersky.com.

Всё присланное оказывалось пустыми сообщениями, с отсутствием вложений, то есть от файла, во всех случаях, оставалась только запись, что он БЫЛ, а самих архивов... как корова языком... :-(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Elly
      От Elly
      Друзья!
       
      «Лаборатория Касперского» существует уже 27 лет. За это время компанией выпущено огромное число различных защитных решений. Большинство решений для домашних пользователей выпускается в коробочных версиях. Некоторые из этих коробок выпускались не просто в необычном, а даже в эксклюзивном дизайне.
      Небольшой пример необычного варианта коробочной версии Kaspersky Internet Security:
       
       
      Мы подготовили для вас викторину по дизайну коробок, в которых выпускались продукты «Лаборатории Касперского».
       
      ПРАВИЛА
      – викторина состоит из 12 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к коробке, фрагмент изображения которой представлен в этом вопросе;
      – варианты ответов не предоставляются;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 500 баллов Одна ошибка — 1 200 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 23 октября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @andrew75 (пользователей @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • dexter
      От dexter
      И снова здравствуйте !
       
      Вопрос скорее всего к разрабам. Но всем, кто разъяснит ситуацию, буду благодарен.
       
      Установлена лицензия Премиум. Осталось ещё 21 день. Приобрёл электронно подписку на Плюс. Плюс, естественно, ещё не устанавливал.
      НО. Отсчёт времени на использование уже пошёл. Как такое может быть ? И с каких пор счётчик стал включаться сразу после приобретения ?
×
×
  • Создать...