Показать полную графическую версию : Не активируется Касперский, следы червя Kido!
Доброго времени суток!
Возникла такая проблема. Комп(win 7, 32) был раньше конкретно завирусячен. После проверки утилитой Касперского было обнаружено и удалено 300 с чем-то вирусов. Всё стало нормально, но единственная проблема не активируется пробник каспера. Поскольку активация происходит через настройки Internet Explorer, а этот червь что-то где-то прописал, хотя его уже давно нету, но следы оставил. Помогите пожалуйста решить данный трабл. Заранее огромное спасибо!
Выполните http://forum.oszone.net/thread-98169.html
Вот сделал. Правда перед этой проблемой стоял КІS 2012 который на чудо активировался без проблем.
iskander-k
24-03-2012, 17:10
еще такой лог сделайте.
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).
Отключите
Антивирус/Файерволл
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\plspnt.dll','');
QuarantineFile('C:\Windows\tasks\At2.job','');
QuarantineFile('C:\Windows\tasks\At1.job','');
DeleteFile('C:\Windows\tasks\At2.job');
DeleteFile('C:\Windows\tasks\At1.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму (http://www.oszone.net/virusnet).
Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT.
Кстати интересный факт, при обновлении баз в AVZ, при использовании настроек по умолчанию Internet Explorerа, стоит адрес обновлений:http://www.z-oleg.com/secur/avz_up/. Это нормально?
Вот:
iskander-k
24-03-2012, 20:32
Удалите всё что нашел МБАМ- для этого (если вы закрыли МБАМ ) снова запустите сканирование
Сразу же удалил... Что ещё? :help:
iskander-k
24-03-2012, 20:38
Что с проблемой ?
К сожалению ничего непомогло :cry:
http://s45.radikal.ru/i107/1203/3a/6df070205275.png
C:\Users\кай\AppData\Local\Temp\RarSFX1\ResetActivation2010.exe - это что за файлик был? Обход активации для нелицензионного продукта?
iskander-k
25-03-2012, 14:32
Обычно для избежания такого сообщения : вам нужно отключить сетевой экран продукта (бывает что он сам себе запрещает доступ- если запрещен доступ родительскому приложению -которое использует КИС).
Либо нажмите ОК вам откроется окно для выбора и применения файла лицензионного ключа. файл лицензионного ключа вы можете затребовать в своем кабинете на сайте производителя лаборатории касперского. Для этого вам необходимо быть обладателем лицензии , номер лицензии вы найдете на коробке с продуктом или получить по электронной почте в случае онлайн покупки.
Лицензионный ключ из файла активируется на ура, а вот с он-лайн активацией дело ваще труба. Однажды во время активации выскочила ошибка номер 2, что на сайте техподдержки касперского аргументируется заражением червём Net-Worm.Win32.Kido. И при переходе на страницу https://activation.kaspersky.com/ru/ Internet Explorer выкидывает такое окно, при том что касперский отключен напрочь!
http://s019.radikal.ru/i605/1203/27/9247dbd3b2f4.png
Помогите если можете :help: :help: :help:
другими браузерами эта страница открывается! А смысл?
iskander-k
25-03-2012, 20:13
После проверки утилитой Касперского было обнаружено »
какую утилиту использовали ?
1.Нажмите Пуск => Все программы => Стандартные => на пункте Командная строка щелкните правой кнопкой мыши и выберите Запуск от имени Администратора.
2.В открывшемся окне введите команду netsh winsock reset и нажмите ENTER
3.По выполнении команды перезагрузите компьютер
Примечание. Если неправильно ввести эту команду, появится сообщение об ошибке. В этом случае команду нужно ввести еще раз. При успешном выполнении команды появляется подтверждение, затем снова появляется командная строка.
В этом случае перейдите к выполнению действия - Введите команду exit и нажмите клавишу ВВОД.
Не забудьте перед использованием записать свои сетевые настройки.
Попробуйте использовать инфо из службы Microsoft Fix (http://support.microsoft.com/fixit/ru)
Всем спасибо за внимание!
Как всегда проблема решилась переустановкой оси!!!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC