Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] KIS2010 находит вирус но не лечит

Ответить
Настройки темы
[решено] KIS2010 находит вирус но не лечит

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck_poly.zip
(23.1 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure_poly.zip
(20.8 Kb, 0 просмотров)
Здравствуйте.
KIS2010 находит но не лечит вирус.
на компьютере установлены CriptoPro и банк-клиент.
проверил AVZ полиморфным AVZ и HiJack
логи прилагаются

Отправлено: 07:14, 25-03-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
 F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,C:\WINDOWS\system32\85dde183.exe,\\?\globalroot\systemroot\system32\gn4sU1Y.exe,
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sks2xyz.dll','');
 QuarantineFile('C:\WINDOWS\system32\funenv.dll','');
 QuarantineFile('\\?\globalroot\systemroot\system32\gn4sU1Y.exe','');
 QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
 QuarantineFile('C:\WINDOWS\system32\85dde183.exe','');
 DeleteFile('C:\WINDOWS\system32\85dde183.exe');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\gn4sU1Y.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:14, 25-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z hijackthis.7z
(2.4 Kb, 1 просмотров)

Выполнил все скрипты.
Касперский пока молчит.
Новые логи ниже.

Отправлено: 14:01, 25-03-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Что с проблемой на данный момент?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:24, 25-03-2010 | #4


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


В логах все чисто?
До этого AVZ писала "обнаружен статичный маршрут до сайта производителя вирусов".
Теперь этого нет.
Полное сканирование KIS'ом еще не проводил.
На отправленное письмо касперский не ответил пока.

Отправлено: 04:27, 26-03-2010 | #5


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Полное сканирование KIS2010 выявило много троянов trojan.win32.scan.bxyd в папке Windows ну и в RestorePoint

Отправлено: 08:10, 26-03-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Это остатки неактивных зверей, которые не засветились в логах. Сейчас антивирус ничего не находит?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:02, 26-03-2010 | #7


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Новое полное сканирование выполню в понедельник.
Пока вроде все в порядке.

Отправлено: 07:12, 27-03-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 07:57, 27-03-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] KIS2010 находит вирус но не лечит

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
KIS2010 ругается на кейлогер, нужна помощь! nikenike Лечение систем от вредоносных программ 4 15-12-2009 15:39
Вопрос - Вирус не находит но проблема. IWTK Защита компьютерных систем 1 24-08-2009 11:25
Разное - Один антивирус находит, другой не находит...? jorikello Флейм 26 20-01-2009 01:33
Не находит Qt-mt Sox Общий по Linux 6 12-12-2005 02:55
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход