PDA

Показать полную графическую версию : [решено] Пролечено CureIt AVZ, жесткий проверялся на другом компьютере KIS2010 а вирус остался


uhuh
16-04-2010, 14:00
Хоть и разблокировал диспетчер задач и безопасный режим, а Касперского установить не дает.
Также не запускался HiJack, в безопасном режиме удалил из автозапуска Autodetec - запустился HiFack
Но видимо остались звери.
Логи ниже.
С уважением,
Александр.

Drongo
16-04-2010, 14:34
uhuh, Остались, файловый вирус.

• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

O4 - HKCU\..\Run: [svchost.exe] C:\recycler\svchost.exe


• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\drivers\mpqil.sys','');
QuarantineFile('c:\recycler\svchost.exe','');
DeleteFile('c:\windows\system32\drivers\mpqil.sys');
DeleteFile('c:\recycler\svchost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost.exe');
DeleteService('abp470n5');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Проверьтесь Dr.Web LiveCD (http://www.freedrweb.com/livecd/) или утилитой CureIT (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) или Kaspersky Virus Removal Tool (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/)

Повторите логи.

uhuh
19-04-2010, 10:33
CureIt не находит ничего, Kaspersky Virus Removal Tool нашел в ресторе поинт вирус а C:\windows\system32\drivers\akwpz2s3.sys не смог обработать - ошибка доступа.
новые логи ниже
С уважением,
Александр.

uhuh
19-04-2010, 10:35
По прежнему не дает установить KIS2010.

Drongo
19-04-2010, 11:55
uhuh, По логам чисто. Могу ещё предложить проверить комп Dr.Web LiveCD (http://www.freedrweb.com/livecd/). Скачайте его, запишите на CD-диск, загрузитесь с него и проверьте компьютер.

По прежнему не дает установить KIS2010. »Установка не запускается или на каком-то этапе происходит откат установки? Попробуйте установить убрав в адресе установки Kaspersky Internet Security 2010, чтобы получилось: C:\Program Files\Kaspersky

thyrex
19-04-2010, 15:51
Перед установкой попробуйте сначала удалить AVP Tool




© OSzone.net 2001-2012