Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускается Kaspersky Internet Security 2009

Закрытая тема
Настройки темы
[решено] Не запускается Kaspersky Internet Security 2009

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не запускается Kaspersky Internet Security 2009,и CureIt(даже в безопасном режиме).
Вот требуемые логи:
hijackthis
virusinfo_syscheck
virusinfo_syscure
Заранее благодарен.

Отправлено: 20:27, 11-04-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Comandante:
После очередного сканирования в AVZ »
После выполнения чьего скрипта?
Цитата Comandante:
одна первая картинка имеет разширение .exe »
Пришлите эту картинку на koshkin@rbcmail.ru
Похоже, у Вас наличествует вирус.
Вы проверяли утилитой "CureIt"?

Отправлено: 00:34, 13-04-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

brt brt вне форума

Аватара для brt

Старожил


Сообщения: 171
Благодарности: 34

Профиль | Отправить PM | Цитировать


Comandante, попробуй ещё раз запустится с DrWebLiveCD http://www.freedrweb.com/livecd и просканировать винт (похоже у тебя просто рассадник с вирусами)!
Каким ты до этого, пользовался антивирусником?

-------
РисК любит подготовленный УМ! --- играйте в ШахматЫ ---


Отправлено: 00:40, 13-04-2009 | #12


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Котяра:
После выполнения чьего скрипта? »
После стандартного скрипта.
Как я уже не раз писал,CureIt не запускается.
Сейчас пошлю картинку.
brt спасибо попробую,ну до рассадника мне далековато.
Использовал касперский,но в мой ПК попала флешка,как видимо с приличным кол-вом вирусов,и по стечению обстаятельств ни какого антивируса у меня не было.

Отправлено: 01:16, 13-04-2009 | #13


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Comandante:
CureIt не запускается. »
Проверяйте LiveCD.

проверка alterEgo.exe - http://www.virustotal.com/ru/analisi...b3895a87b6f4ea
А Вы этот alterEgo.exe случайно нашли не в папке alterEgo - тогда это авторан-вирус.

Отправлено: 01:23, 13-04-2009 | #14


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Котяра:
А Вы этот alterEgo.exe случайно нашли не в папке alterEgo - тогда это авторан-вирус. »
Нет,это всего лишь имя картинки,которая до заражения так и называлась.
Таких exe,у меня в каждой папке с фото или картинками,ну вообщем я это писал выше.
Сечас скачаю LiveCD и проверю.

Отправлено: 01:34, 13-04-2009 | #15


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


LiveCD не запускается...
В BIOS поставил всё правельно.

Отправлено: 12:14, 13-04-2009 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Comandante, Здравствуйте. Альтернативой LiveCD является загрузка с любого загрузочного диска и запуск распакованного cureit (_start.exe) с флешки или другого носителя или KAV RescueDisk, Avira Antivir RescueCD

Очистите временные файлы с помощью ATF Cleaner, отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.

Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Базы МВАМ можно обновить отдельно - downloading the update MBAM

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.

Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 13-04-2009 в 13:09.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:31, 13-04-2009 | #17


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.3 Kb, 1 просмотров)
Тип файла: rar gmer.rar
(6.0 Kb, 1 просмотров)

Вот новые логи AVZ и hijackthis:
И лог gmer:

Отправлено: 12:52, 13-04-2009 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Comandante, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('cwsdqgbw.dll','');
 QuarantineFile('C:\WINDOWS\system32\suriv.dll','');
 QuarantineFile('C:\WINDOWS\system32\cwsdqgbw.dll','');
 QuarantineFile('enhykavr.dll','');
 QuarantineFile('C:\WINDOWS\system32\enhykavr.dll','');
 DeleteFile('C:\WINDOWS\system32\enhykavr.dll');
 DeleteFile('enhykavr.dll');
 DeleteFile('C:\WINDOWS\system32\cwsdqgbw.dll');
 DeleteFile('C:\WINDOWS\system32\suriv.dll');
 DeleteFile('cwsdqgbw.dll');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
DelWinlogonNotifyByKeyName('cryptsrv');
DeleteFileMask('%Tmp%', '*.*', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на newvirus@kaspersky.com и мне на на user15802[at]mail.ru

Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
O20 - Winlogon Notify: cryptsrv - C:\WINDOWS\SYSTEM32\enhykavr.dll
O21 - SSODL: NTClient - {23170F69-32C1-278A-1000-777100031337} - enhykavr.dll (file missing)
Сделайте логи из поста 17.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:09, 13-04-2009 | #19


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili Здравствуйте,у меня возникла проблема при выполнении этого пункта :
Цитата:
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска. После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes. Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
После запуска программы и процесса сканирования,пк перезагрузился.
Теперь при загрузке вылетают несколько ошибок,которые не закрываются,а при нажатии кнопки "Не отправлять отчёт" ПК виснет.

Отправлено: 15:28, 13-04-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускается Kaspersky Internet Security 2009

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - [addon] Kaspersky Anti-Virus/Internet Security 2009 build 8.0.0.523 Dmitry_K Наборы обновлений для Windows XP/2003/Windows 7 74 09-06-2010 13:14
не работают звуки Kaspersky Internet Security 2009 kakmandu Хочу все знать 5 27-06-2009 00:34
[решено] Блокирование сайтов Kaspersky Internet Security Вовко Защита компьютерных систем 10 06-12-2007 08:25
[решено] Citrix, Outpost Firewall, Kaspersky Internet Security как их подружить? MadMaks Сетевые технологии 5 29-11-2006 13:23




 
Переход