PDA

Показать полную графическую версию : [решено] Не ставиться Касперский


bad-us
10-11-2008, 17:01
Такая проблема: Был касперский 7.0.125. Прошла вирусная атака, юзвер все разрешил (чудак). После этого каспер умер, причем умер окончательно. Не запускался и не удалялся, не исправлялся. Короче все. Была произведена проверка Доктор Вебом и Ад аваре. Было вычищено порядка 15 троянов. (логи не сохранились, не думал что понадобяться, все работало) После была попытка удалить каспер, не удалялся. Писал что проблема в файле bazeavc.001 (вроде так). Находился файл C:\document and Settings\all users\Aplication Data\Kav\7.0\base Все ссылки в реестре и в компе были удалены программами: RunScanner, Hjack, ccleaner, Norton Win Doctor. После этого была проведена проверка утилитой от Касперского которая чистит следы каспера в системе. Утилита следов не нашла. Далее попробовал поставить касперского, но он не хочет ставиться. Говори т что не может создать файл в C:\document and Settings\all users\Aplication Data\Kav\7.0\base. Попробовал поставить Восьмого каспера, он возмутился, что не может найти драйвер klif.sys Драйвер был найден мной в папке c:\windows\system32\drivers Было расхождение в размерах с другой машиной из чего мной был сделан вывод о зараженности или неисправности файла. Он был удален при помощи диска с автозагрузочной виндо. Поставлен новый путем копирования. Касперский не хочет устанавливаться. Почитал на форумах касперского и других. Там написано что данный баг был исправлен аж в 6 версии, но чето ничего не работает. Может кто сталкивался. По форуму не нашел.

Petya V4sechkin
10-11-2008, 17:21
bad-us, сделайте это и выложите логи (http://forum.oszone.net/thread-98169.html), плиз.

Severny
10-11-2008, 19:57
bad-us, Я прямо в последнее время имел море неудаляемых и неустанавливаемых Касперских.
Наработал некоторый багаж :)
После того, как посмотрим на логи, будут еще некоторые рекомендации.

bad-us
11-11-2008, 11:02
Вот все логи какие нашел

Pili
11-11-2008, 11:19
bad-us, логи не те, сделайте пожалуйста логи по правилам (http://forum.oszone.net/thread-98169.html)

Severny
11-11-2008, 11:41
bad-us, логи не те, сделайте пожалуйста логи по правилам »
bad-us, Тем более у тебя заражена система

bad-us
11-11-2008, 15:08
Ага Я уже его три дня лечу вот пытаюсь процесс отловить Вот логи На Хай джек просто пока времени не хватает

Pili
11-11-2008, 17:36
bad-us, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус, firewall и отключите интернет.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('mckwave.dll','');
QuarantineFile('C:\WINDOWS\system32\kwave.sys','');
QuarantineFile('C:\WINDOWS\system32\mckwave.dll','');
DeleteFile('C:\WINDOWS\system32\mckwave.dll');
DeleteFile('C:\WINDOWS\system32\kwave.sys');
DeleteFile('mckwave.dll');
DeleteService('kwave');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('kwave');
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится, файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему.
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O20 - Winlogon Notify: mckwave - C:\WINDOWS\SYSTEM32\mckwave.dll
Повторите логи virusinfo_syscheck.zip и hijackthis

bad-us
12-11-2008, 08:12
Все эти файлы уже подчистил Сегодня попробую поставить касперского

bad-us
12-11-2008, 11:06
Все тема закрыта Все спасибо Просто подумал что эти файлы принадлежат звуку, вот в чем моя ошибка была .Вычистил их Доктором и потом проехался Hijakthis. AVZ, RunScanner




© OSzone.net 2001-2012