01.04.2010, 11:56 | #1 (ссылка) |
Новичок
Регистрация: 29.01.2010
Сообщений: 24
Репутация: 0
|
Не устанавливается программа .... посмотрите лог-файл. спасибо за ваше участие!
ссылка на лог-файл: http://exfile.ru/92739
при установке появляется окно: "сбой, код 1601 не удалось получить доступ к службе установщика Windows, обратитесь в службу поддержки, чтобы удостовериться в регистрации услуги" |
01.04.2010, 12:03 | #2 (ссылка) |
Знаток
|
HPG
Скачайте утилиту hijackthis http://www.trendsecure.com/portal/en...kthis/download установите эту программу на диске (отметив I Accept в пользовательском соглашении). Запуск программы в Windows Vista должен производится через контекстное меню "Запустить от имени Администратора"!!!!! Выберите в ней "Do a system scan and save a logfile" по окончании сканирования появится текстовый файл hijackthis.log Этот файл разместите на любом файлообменнике (например http://exfile.ru) |
01.04.2010, 12:31 | #5 (ссылка) |
Новичок
Регистрация: 29.01.2010
Сообщений: 24
Репутация: 0
|
ссылка на hijackthis.log :
http://exfile.ru/92749 очень признателен за такую оперативность ---------- Добавлено в 11:28 ---------- Предыдущее сообщение было написано в 11:16 ---------- winshelp, после этого перезагрузка нужна? ---------- Добавлено в 11:30 ---------- Предыдущее сообщение было написано в 11:28 ---------- winshelp , спасибо огромное , помогло) ---------- Добавлено в 11:31 ---------- Предыдущее сообщение было написано в 11:30 ---------- winshelp , спасибо огромное , помогло) |
01.04.2010, 12:35 | #6 (ссылка) |
Знаток
|
Это еще не все !!!
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/ Профиксите в HiJackThis: Код:
R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll |
01.04.2010, 12:45 | #8 (ссылка) |
Знаток
|
Проверьте этот файл на http://www.virustotal.com/ru/
Если напишут что файл уже проверялся, жмите проверить еще раз! После проверки выложите ссылку на отчет на форуме. Ссылку на отчет копируете из адресной строки браузера! Этот файл проверьте: C:\WINDOWS\Installer\4fc04.msi ---------- Добавлено в 07:45 ---------- Предыдущее сообщение было написано в 07:44 ---------- AVZ, файл, выполнить скрипт: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}'); DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job'); DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe'); DeleteDirectory('C:\Program Files\Ask.com'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; BC_Activate; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. Выполните в avz стандартный скрипт №2 и залейте архив virusinfo_syscheck.zip на http://exfile.ru и выложете ссылку на форуме в вашу тему! Последний раз редактировалось winshelp; 01.04.2010 в 12:57. |
Ads | |
01.04.2010, 13:37 | #9 (ссылка) |
Новичок
Регистрация: 29.01.2010
Сообщений: 24
Репутация: 0
|
анализ на вирус-тотал:
http://www.virustotal.com/ru/analisi...3a8-1270110828 пи.эс. спасибо, столько нюансов... |
01.04.2010, 13:40 | #10 (ссылка) |
Знаток
|
Выполните в avz еще раз стандартный скрипт №2
и залейте архив virusinfo_syscheck.zip на http://exfile.ru ---- Посмотрим не осталось ли чего!!! |
01.04.2010, 16:43 | #14 (ссылка) |
Знаток
|
В логе виден он сейчас напишу еще один скрипт, сделаете его и все на этом!
---------- Добавлено в 11:43 ---------- Предыдущее сообщение было написано в 11:37 ---------- Выполните скрипт в AVZ: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('UIUSys'); DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS'); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
еще раз спрошу(спасибо за 1-й) | mv618 | Неисправности, настройка | 2 | 28.11.2010 23:02 |
Ваше мнение о процессоре. | Fatalist | Железо | 1 | 18.09.2010 18:25 |
ваше мнение . | дормидонд | Безопасность | 2 | 26.08.2010 03:01 |
СПАСИБО! НЕ ПОМОГЛО!!! | Dimis | Безопасность | 8 | 14.08.2010 23:42 |
Не устанавливается программа Cursor FX | KoIIIka | Windows Vista | 7 | 26.04.2010 08:08 |
Не устанавливается программа | спартак | Windows XP | 8 | 21.04.2010 01:06 |
Ваше отношение к алкоголю | DisDisDis | Общение по интересам | 79 | 17.03.2010 15:12 |
Помогите выкорчевать вирус! Заранее спасибо... | Snusmumriken | Безопасность | 1 | 14.02.2010 15:49 |
помогите я не разбираюсь подскажите насчет проца пожалуйста зар огромное спасибо всем | Сейтхазин Дамир | Железо | 1 | 27.10.2009 18:49 |
Ура!, создал свой сайт, оцените, мне интересно Ваше мнение. Спасибо. | versus | Веб-строительство | 7 | 30.09.2009 18:41 |
ваше мнение | юрий99 | Железо | 6 | 30.12.2008 05:03 |
Скажите ваше мнение | vivatus | Железо | 1 | 22.04.2008 21:21 |