![]() |
Не запускается Kaspersky Internet Security 2009
Не запускается Kaspersky Internet Security 2009,и CureIt(даже в безопасном режиме).
Вот требуемые логи: hijackthis virusinfo_syscheck virusinfo_syscure Заранее благодарен. |
Comandante, Зачем выложили логи на обменник ? Надо было прикрепить к сообщению. Справа от окна для сообщения есть кнопка прикрепить.
|
Cори,что то не заметил.
Но думаю сути не меняет. |
Comandante, Логи AVZ еще не те выкладываете. Посмотрите внимательнее в правилах.
Нужны архивы. |
Severny, там и есть архивы. Только rar
|
Пофиксите в HijackThis:
Код:
O20 - Winlogon Notify: cryptsrv - C:\WINDOWS\SYSTEM32\ijjzqgbw.dll Код:
begin |
Comandante, отключите восстановление системы. У вас там AVZ побил кучу нечисти
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл). Включите брандмауэр Windows Выполните скрипт в AVZ Код:
begin Выполнить скрипт в AVZ. Код:
begin Пофиксить в HiJack Код:
O20 - Winlogon Notify: cryptsrv - C:\WINDOWS\SYSTEM32\ijjzqgbw.dll Скачайте gmer , запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение |
Всем большое спасибо за помощь.Только у меня возникло парочка вопросов.
Цитата:
Цитата:
Не подскажите где это отключать? Просто с этим я ещё ни разу не сталкивался. |
1. Запустить HiJack. Нажать Do system scan only. Отметить указанные Вам строчки (поставив галочку). Нажать Fix Checked
2. Правой кнопкой мыши по значку Мой компьютер - Свойства - вкладка Восстановление системы - отметить пункт Отключить восстановление - Применить. Кроме того, в правилах тоже есть ссылки, где почитать (п. 2 последние строки) Чей скрипт выполняли? Не забудьте лог gmer и сделанные новые логи AVZ и HiJack |
После очередного сканирования в AVZ,при загрузки ОС ПК постоянно перезагружался...
Пришлось переустановить Windows,форматировал только системный диск С,но даже после переустановки Касперский,впрочем и как другие антивирусы не запускаются. Сейчас сделаю заново сделаю всё что написал thyrex P.S Ещё обнаружил странность,во всех папках с картинками,фото,одна первая картинка имеет разширение .exe и все они весят равное кол-во КБ,а точнее 95,5 КБ. |
Цитата:
Цитата:
Похоже, у Вас наличествует вирус. Вы проверяли утилитой "CureIt"? |
Comandante, попробуй ещё раз запустится с DrWebLiveCD http://www.freedrweb.com/livecd и просканировать винт (похоже у тебя просто рассадник с вирусами)!
Каким ты до этого, пользовался антивирусником? |
Цитата:
Как я уже не раз писал,CureIt не запускается. Сейчас пошлю картинку. brt спасибо попробую,ну до рассадника мне далековато. Использовал касперский,но в мой ПК попала флешка,как видимо с приличным кол-вом вирусов,и по стечению обстаятельств ни какого антивируса у меня не было. |
Цитата:
проверка alterEgo.exe - http://www.virustotal.com/ru/analisi...b3895a87b6f4ea А Вы этот alterEgo.exe случайно нашли не в папке alterEgo - тогда это авторан-вирус. |
Цитата:
Таких exe,у меня в каждой папке с фото или картинками,ну вообщем я это писал выше. Сечас скачаю LiveCD и проверю. |
LiveCD не запускается...
В BIOS поставил всё правельно. |
Comandante, Здравствуйте. Альтернативой LiveCD является загрузка с любого загрузочного диска и запуск распакованного cureit (_start.exe) с флешки или другого носителя или KAV RescueDisk, Avira Antivir RescueCD
Очистите временные файлы с помощью ATF Cleaner, отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь и здесь Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть). Базы МВАМ можно обновить отдельно - downloading the update MBAM Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска. После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes. Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском) Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. |
Вложений: 2
Вот новые логи AVZ и hijackthis:
И лог gmer: |
Comandante, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код:
begin Код:
begin Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код:
O20 - Winlogon Notify: cryptsrv - C:\WINDOWS\SYSTEM32\enhykavr.dll |
Pili Здравствуйте,у меня возникла проблема при выполнении этого пункта :
Цитата:
Теперь при загрузке вылетают несколько ошибок,которые не закрываются,а при нажатии кнопки "Не отправлять отчёт" ПК виснет. |
Comandante, При запуске Combofix создает контрольную точку восстановления, загрузитесь с этой точки восстановления.
|
Pili не помогло,переустанавливаю Windows...
|
Comandante, попробуйте так (если установили консоль восстановления)
При загрузке выберите консоль восстановления, когда появится курсор и строка C:\Windows введите команды Код:
cd erdnt\subs И логи SDFIX C:\Report.txt и лог от Combofix C:\ComboFix.txt должны были сохранится. выложите их пожалуйста, посмотрим в чем м.б. проблема (это первый случай на практике, когда после запуска СomboFix появились проблемы) |
|
C:\WINDOWS\system32\suriv.dll - Trojan-GameThief.Win32.OnLineGames.bluk (по KIS2009)
|
Всем спасибо за помощь,проблему я решил полным форматированием винта,ибо надоело.
|
Время: 21:57. |
Время: 21:57.
© OSzone.net 2001-