|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускается Kaspersky Internet Security 2009 |
|
|
[решено] Не запускается Kaspersky Internet Security 2009
|
Новый участник Сообщения: 43 |
Профиль | Отправить PM | Цитировать Не запускается Kaspersky Internet Security 2009,и CureIt(даже в безопасном режиме).
Вот требуемые логи: hijackthis virusinfo_syscheck virusinfo_syscure Заранее благодарен. |
|
Отправлено: 20:27, 11-04-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Comandante, Зачем выложили логи на обменник ? Надо было прикрепить к сообщению. Справа от окна для сообщения есть кнопка прикрепить.
|
------- Отправлено: 21:17, 11-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Cори,что то не заметил.
Но думаю сути не меняет. |
Отправлено: 21:28, 11-04-2009 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Comandante, Логи AVZ еще не те выкладываете. Посмотрите внимательнее в правилах.
Нужны архивы. |
------- Отправлено: 21:29, 11-04-2009 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Severny, там и есть архивы. Только rar
|
|
------- Отправлено: 22:38, 11-04-2009 | #5 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Пофиксите в HijackThis:
O20 - Winlogon Notify: cryptsrv - C:\WINDOWS\SYSTEM32\ijjzqgbw.dll O21 - SSODL: NTClient - {23170F69-32C1-278A-1000-777100031337} - ijjzqgbw.dll (file missing) begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Program Files\Mario Forever Toolbar\v3.2.0.0\MarioForever_Toolbar.dll', ''); QuarantineFile('c:\windows\system32\svсhost.exe', ''); QuarantineFile('C:\WINDOWS\SYSTEM32\ijjzqgbw.dll', ''); DeleteFile('C:\WINDOWS\SYSTEM32\ijjzqgbw.dll'); QuarantineFile('C:\WINDOWS\system32\suriv.dll', ''); DeleteFile('C:\WINDOWS\system32\suriv.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. |
Отправлено: 22:43, 11-04-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Comandante, отключите восстановление системы. У вас там AVZ побил кучу нечисти
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл). Включите брандмауэр Windows Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('bvcmxoje.dll',''); QuarantineFile('C:\WINDOWS\system32\bvcmxoje.dll',''); QuarantineFile('C:\WINDOWS\system32\suriv.dll',''); QuarantineFile('C:\WINDOWS\SYSTEM32\ijjzqgbw.dll',''); DeleteFile('C:\WINDOWS\SYSTEM32\ijjzqgbw.dll'); DeleteFile('C:\WINDOWS\system32\suriv.dll'); DeleteFile('C:\WINDOWS\system32\bvcmxoje.dll'); DeleteFile('bvcmxoje.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by. В письмe укажите ссылку на тему Пофиксить в HiJack O20 - Winlogon Notify: cryptsrv - C:\WINDOWS\SYSTEM32\ijjzqgbw.dll O21 - SSODL: NTClient - {23170F69-32C1-278A-1000-777100031337} - ijjzqgbw.dll (file missing) Скачайте gmer , запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение |
------- Отправлено: 22:48, 11-04-2009 | #7 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Всем большое спасибо за помощь.Только у меня возникло парочка вопросов.
Цитата Котяра:
Цитата thyrex:
Не подскажите где это отключать? Просто с этим я ещё ни разу не сталкивался. |
||
Отправлено: 04:31, 12-04-2009 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать 1. Запустить HiJack. Нажать Do system scan only. Отметить указанные Вам строчки (поставив галочку). Нажать Fix Checked
2. Правой кнопкой мыши по значку Мой компьютер - Свойства - вкладка Восстановление системы - отметить пункт Отключить восстановление - Применить. Кроме того, в правилах тоже есть ссылки, где почитать (п. 2 последние строки) Чей скрипт выполняли? Не забудьте лог gmer и сделанные новые логи AVZ и HiJack |
------- Отправлено: 11:06, 12-04-2009 | #9 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать После очередного сканирования в AVZ,при загрузки ОС ПК постоянно перезагружался...
Пришлось переустановить Windows,форматировал только системный диск С,но даже после переустановки Касперский,впрочем и как другие антивирусы не запускаются. Сейчас сделаю заново сделаю всё что написал thyrex P.S Ещё обнаружил странность,во всех папках с картинками,фото,одна первая картинка имеет разширение .exe и все они весят равное кол-во КБ,а точнее 95,5 КБ. |
Отправлено: 23:39, 12-04-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Безопасность - [addon] Kaspersky Anti-Virus/Internet Security 2009 build 8.0.0.523 | Dmitry_K | Наборы обновлений для Windows XP/2003/Windows 7 | 74 | 09-06-2010 13:14 | |
не работают звуки Kaspersky Internet Security 2009 | kakmandu | Хочу все знать | 5 | 27-06-2009 00:34 | |
[решено] Блокирование сайтов Kaspersky Internet Security | Вовко | Защита компьютерных систем | 10 | 06-12-2007 08:25 | |
[решено] Citrix, Outpost Firewall, Kaspersky Internet Security как их подружить? | MadMaks | Сетевые технологии | 5 | 29-11-2006 13:23 |
|