Jump to content

Какая то зараза прицепилась


Recommended Posts

Через сайт прицепилась какая то гадость, не дает запускаться касперскому, ни KAV ни KIS. Только после переименования AVP.EXE в AVV.EXE запускается. Не скачиваются обновления. Выдает "Код ошибки 800000C6". AVZ и Hijackthis запускаются только после переименования(avz в avv, hijackthis в hijackthis1). Помогите пожалуйста

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Link to comment
Share on other sites

C:\WINDOWS\system32\6to4svck.exe проверьте на virustotal Ссылку на результат проверки сообщите

Выполните скрипт в AVZ

 beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system32\6to4svck.exe','');QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');DeleteFile('C:\WINDOWS\system32\digiwet.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(9);SetAVZPMStatus(True);RebootWindows(true);end. 

Компьютер перезагрузится.

Выполнить скрипт в AVZ.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

Сделать новые логи

Edited by thyrex
Link to comment
Share on other sites

Выполнил. avz, avp и hijack стали запускаться без переименования. Но Касперский так и не обновляет базы. Все та же ошибка. Логи прилагаются

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Link to comment
Share on other sites

Выполните скрипт в AVZ

 beginSearchRootkit(true, true);SetAVZGuardStatus(True);DeleteFile('digiwet.dll');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end. 

Компьютер перезагрузится.

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...