Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Какая то зараза прицепилась


Рекомендуемые сообщения

Через сайт прицепилась какая то гадость, не дает запускаться касперскому, ни KAV ни KIS. Только после переименования AVP.EXE в AVV.EXE запускается. Не скачиваются обновления. Выдает "Код ошибки 800000C6". AVZ и Hijackthis запускаются только после переименования(avz в avv, hijackthis в hijackthis1). Помогите пожалуйста

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\6to4svck.exe проверьте на virustotal Ссылку на результат проверки сообщите

Выполните скрипт в AVZ

 beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system32\6to4svck.exe','');QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');DeleteFile('C:\WINDOWS\system32\digiwet.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(9);SetAVZPMStatus(True);RebootWindows(true);end. 

Компьютер перезагрузится.

Выполнить скрипт в AVZ.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

Сделать новые логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Выполнил. avz, avp и hijack стали запускаться без переименования. Но Касперский так и не обновляет базы. Все та же ошибка. Логи прилагаются

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 beginSearchRootkit(true, true);SetAVZGuardStatus(True);DeleteFile('digiwet.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end. 

Компьютер перезагрузится.

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...