Касперський пропустив віруси

Опції теми

Касперський пропустив віруси Не може вилікувати

З'явилися віруси, касперський лається, можливо, щось видалив, але мабуть не всі. Погляньте, будь ласка

Набридло бути жертвою? Стань профі з інформаційної безпеки, отримуй найсвіжішу інформацію про загрози та засоби захисту від провідного українського аналітичного центру Anti-Malware.ru:

пропустив

Шановний(а)Yolk, дякую за звернення на наш форум!

Видалення вірусів – абсолютно безкоштовна послуга на VirusInfo.Info. Хелпери найближчим часом дадуть відповідь на Ваш запит. Для надання допомоги необхідно надати логи сканування утилітами АВЗ та HiJackThis, докладніше можна прочитати у правилах оформлення запиту про допомогу.

Інформація

Якщо ви хочете отримати персональну гарантовану допомогу у пріоритетному режимі, то скористайтесь платним сервісом Допоможіть+.

Якщо наш сайт виявиться корисним Вам і у Вас буде така можливість – будь ласка, підтримайте проект.

Увага!Рекомендації написані спеціально для цього користувача. Якщо рекомендації написані не для вас, не використовуйте їх – це може зашкодити вашій системі.

Якщо у вас схожа проблема – створіть тему в розділі Лікування комп'ютерних вірусів та виконайте Правила оформлення запиту про допомогу.

Важливо!на Windows Vista/7/8 AVZ запускайте через контекстне меню провідника від імені Адміністратора. Виконайте скрипт в АВЗ (Файл - Виконати скрипт):

Увага!Перезавантаження комп'ютера. Після перезавантаження комп'ютера виконайте скрипт в АВЗ:

Надішліть карантин згідно з Додатком 2 правил з червоного посиланняНадіслатизапитаний карантин угорі теми

Зробіть повторні логи за правилами п.2 і 3 розділу Діагностика. (virusinfo_syscheck.zip;

На жаль, скрипт зависає під час виконання. Пробував і у звичайному режимі, і у безпечному. Ще пише про помилку Guard. Навіть якщо приберу цей рядок SetAVZGuardStatus(True); - Без неї теж зависає.

  1. ЗавантажтеAdwCleaner (by Xplode)та збережіть його наРобочому столі.
  2. Запустіть його (в ОСWindows Vista/Sevenнеобхідно запускати через праву кн. мишівід імені адміністратора), натисніть кнопку"Scan"і дочекайтеся закінчення сканування.
  3. Після завершення сканування звіт буде збережено в наступному місці:C:\AdwCleaner\AdwCleaner[S1].txt.
  4. Прикріпіть звіт до наступного повідомлення.

  1. Запустіть повторноAdwCleaner (by Xplode)(в ОСWindows Vista/Sevenнеобхідно запускати через праву кн. мишівід імені адміністратора), натисніть кнопку" Scan", а після закінчення сканування натисніть кнопку "Очистити" ("Clean") і дочекайтеся закінчення видалення.
  2. Коли видалення буде завершено, звіт буде збережено в наступному місці:C:\AdwCleaner\AdwCleaner[C1].txt.
  3. Прикріпіть звіт до наступного повідомлення
Увага: Для успішного видалення потрібнеперезавантаження комп'ютера..

Вітаю. Отже AdwCleaner спочатку теж зависав під час процедури Clean. Але в мене щось вдалося видалити вручну. Тепер він не зависає, прикладаю лог файл. Ці файли, які по лігві видалені, він насправді не видалив, файл C:\Windows\SysNative\drivers\MPCKpt.sys, як і раніше, є. AVZ пише, щоце драйвер і що він "працює". Пробував видалити його в безпечному режимі, не видаляється. Погляньте будь ласка.

Ще раз так пропадете на 6 днів без попередження, самі розбиратиметеся зі своєю проблемою.

ЗавантажтеFarbar Recovery Scan Toolта збережіть на Робочому столі.

Примітка: необхідно вибрати версію, сумісну з операційною системою. Якщо Ви не впевнені, яка версія підійде для Вашої системи, завантажте обидві та спробуйте запустити. Тільки одна з них запуститься на вашій системі.

  1. Запустіть програму подвійним клацанням. Коли програма запуститься, натиснітьYesдля згоди з попередженням.
  2. Переконайтеся, що під вікномOptional Scanвідзначені"List BCD","Driver MD5"та"90 Days Files".
  3. НатиснітьScan.
  4. Після закінчення сканування буде створено звіт (FRST.txt) у тій же папці, звідки було запущено програму. Будь ласка, прикріпіть звіт у наступному повідомленні.
  5. Якщо програму було запущено вперше, буде створено звіт (Addition.txt). Будь ласка, прикріпіть його у наступному повідомленні.