Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вирус который не дает запустится антивирусу (http://forum.oszone.net/showthread.php?t=220682)

GstrBtr 16-11-2011 22:16 1796702

Вирус который не дает запустится антивирусу
 
Вложений: 2
Качал с интернета програму (ехе файлом). На середине загрузки Касперский начал ругатся, я отменил загрузку. Потом выбило сообщение о том что базы Касперского повреждены, попытки обновить не удались (писало что недостаточно прав или вроде того). После перезагрузки компютера Антивирус не запускался вобще.
Прошу совета и помощи т.к. опытным пользователем ПК не являюсь и решить проблему самостоятельно не могу.

UPD Просмотрел логи и решил удалить файл klif.sys. Вручную не удалялся (нет доступа), удалил с помощью GMER, просканировал, подозрительного АВЗ ничего не показал но KIS 11 так и не запускается. Что делать?

S.R 17-11-2011 00:02 1796752

Сейчас посмотрю логи.

GstrBtr, klif.sys - драйвер самозащиты касперского. Переустановите антивирус.

Еще какие-нибудь проблемы, кроме касперского, наблюдаются? В логах вредоносного ничего нет.

GstrBtr 17-11-2011 00:13 1796757

спасибо, сейчас попробую и отпишусь.
а, никаких проблем на 1ый взгляд нет

антивирус не хочет переустанавливатся (в процесе возникла непоправимая ошибка, перезагрузите компютер и повторите и т.п.). Перезагрузка не помагает. Может переустановить винду?

S.R 17-11-2011 00:30 1796765

Не торопитесь :)

Воспользуйтесь утилитой kavremover. Желательно в безопасном режиме.

GstrBtr 17-11-2011 00:35 1796768

сейчас попробую)) и отпишусь если удалится

антивирус удалился. я установил его заново. вроде все нормально:) спасибо!
может все таки надо на всякий случай переустановить винду? или можно просто почистить регистр какой-нибудь программой?

GstrBtr 17-11-2011 00:51 1796774

а в контакт уже заходить можно?:)

S.R 17-11-2011 01:25 1796794

Выполните:
  1. Очистите и создайте новую контрольную точку восстановления
  2. Установите Service Pack 3 (если не установлен) + все последующие обновления
  3. Обновите Adobe Flash Player
  4. Обновите Java SE


В контакт заходить можно.

GstrBtr 17-11-2011 16:33 1797280

Вложений: 2
Пока что не сделал ничего из того что вы написали, но когда включил компютер проблема вернулась: антивирус снова не запускается. сейчас еще раз сделаю логи. :dont-know

По поводу инструкий, у меня установлен Windows XP Service Pack 3. Мне в этом случае просто исполнять остальные пунткты (обновления, флэш и джава) или переустановить Windows и уже потом все это сделать?

S.R 17-11-2011 17:38 1797329

Цитата:

Цитата GstrBtr
Мне в этом случае просто исполнять остальные пунткты »

Делайте остальные пункты.

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
  1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы ComboFix. ComboFix может отключить интернет, не переподключайте интернет пока программа не завершит работу. Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной его зависания.
  2. Запустите ComboFix. Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению.

прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe

GstrBtr 17-11-2011 18:17 1797369

Вложений: 1
Скачал, сохранил на робочий стол, позакрывал браузера. Програма запустилась без переименования. Лог прикрепляю.

Вот только после того как програма перезапустила компютер у меня куда то пропала языковая панель (хотя галочка стоИт)
не знаю почему

S.R 17-11-2011 19:01 1797394

В логе ничего подозрительного.

Вам знакома папка С:\kleaner.tmp ?

GstrBtr 17-11-2011 19:03 1797395

"знакома" всмысле "создавал ли я ее" или "был ли я причастен к ее созданию"? если так то нет, я не знаю что это за папка
до ребута компа программой ее не было вроде

S.R 17-11-2011 19:11 1797400

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
Код:

KillAll::

Folder::
С:\kleaner.tmp

ClearJavaCache::
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe

Когда сохранится новый отчет ComboFix, прикрепите его к сообщению.

GstrBtr 17-11-2011 19:26 1797410

Вложений: 1
ловите лог.
после ребута антивирус не запустился, языковая панель не появилась

S.R 17-11-2011 19:31 1797416

Антвирус на время выполненя отключали?

GstrBtr 17-11-2011 19:34 1797418

антивирус не запускается вобще, в этом и пролема. Если что он у меня один - KIS 2011 - но он изза вируса и не запускается вобще

ах да, С:\kleaner.tmp на компютере осталась если что

S.R 17-11-2011 19:39 1797422

Если антивирус лицензионный, то лучше обратиться в техподдрежку (https://my.kaspersky.com/ru/).

Папку С:\kleaner.tmp удалите вручную.

Папку C:\Qoobox\Quarantine заархивируйте с паролем "virus" (без кавычек) и отправьте через веб-форму.

Нажмите Пуск => Выполнить. В окне наберите команду:
Код:

Combofix /Uninstall
Нажмите кнопку ОК


Скачайте OTCleanIt, запустите, нажмите Clean up

Языковая панель появилась?

GstrBtr 17-11-2011 20:02 1797437

итак, Папку С:\kleaner.tmp удалил вручную, удалилась
Папку C:\Qoobox\Quarantine зарахивировал в одноименный архив и отправил (по форме)
Пуск --> выполнить делал , выбило окно "Удалено успешно" но на робочем столе остался файл остался я его кинул в корзину (писало что он только для чтения)
OTCleanIt скачал, сделал, после перезагрузки панель не появилась.

Мне ждать пока вам не придет архив или еще что то сделать?

GstrBtr 17-11-2011 21:17 1797480

ах да еще хотел спросить : может переустановка ОС все таки поможет? или от вируса не спасет?

мм и еще, можно ли мне сейчас заходить в контакт и т.п где надо вводить пароль (или например в world of warcraft) ?

S.R 17-11-2011 21:49 1797511

GstrBtr, карантин пришел, спасибо.

По поводу языковой панели попробуйте:
Пуск -> Выполнить. Ввести
Код:

ctfmon.exe
Вирусов я никаких у Вас не вижу, карантин отправлю на анализ. KIS 11 - лицензионный?

GstrBtr 17-11-2011 21:52 1797516

мм "ctfmon.exe " помогло, языковая панель на месте.

Насчёт KIS 11 , он насколько я понимаю не лицензионный, качал его с интернета, пишет что лицензия на 2000+ дней. Перед установкой этого пользовался триал ресетером.

думаете проблема не в компютере а в антивирусе? могу попробовать установить НОД32 или другой с диска "Windows Zver" (базы староваты будут ток наверно) или с интернета (но не стОит наверно оттуда).

S.R 17-11-2011 22:48 1797558

Цитата:

Цитата GstrBtr
думаете проблема не в компютере а в антивирусе? »

именно. особенно про те 2000+ дней

GstrBtr 17-11-2011 22:57 1797568

слава богу а то я думал что что то с самим компютером) немедленно переустановлю антивирус, перезагружусь и отпишусь)

GstrBtr 17-11-2011 23:34 1797590

итак, я удалил КИС2011, скачал и установил с оф. сайта NOD32 trial, перезагрузил комп, антивирус вроде не выгружается, стоит)) вобщем поганяю комп еще день-два и если ничего не зафейлится, тыкну "Отметить решенной". а если вдруг что то слетит отпишусь сюда)

З.Ы. Спасибо за все ваши советы S.R, вы мне очень помогли и кое чему меня научили)))


Время: 15:49.

Время: 15:49.
© OSzone.net 2001-