Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.04.2010, 19:01   #1 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию Не устанавливаются антивирусы

Не устанавливаются антивирусы ESET NOD 32,Dr.web,kaspersky
<a href=%22http://exfile.ru/95683%22></a>
aun2548 вне форума  
Старый 16.04.2010, 19:26   #2 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Здравствуйте!Пишу скрипт,вирусы есть.Ждите!

---------- Добавлено в 18:26 ---------- Предыдущее сообщение было написано в 18:12 ----------

Выполните скрипт в авз:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS.0\system32\cmdow.exe','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotdrvss','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotocol.dll','');
 QuarantineFile('C:\WINDOWS.0\0\System32\Drivers\SCSIPORT.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\PCIIDEX.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntoskrnl.exe','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntdll.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\KDCOM.DLL','');
 QuarantineFile('C:\WINDOWS.0\0\system32\hal.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\CLASSPNP.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\BOOTVID.dll','');
QuarantineFile('c:\documents and settings\all users\systems.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-6F67CB\Local Settings\Temp\NEventMessages.dll','');
 QuarantineFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###','');
 DeleteFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###');
DeleteFile('c:\documents and settings\all users\systems.exe');
 DeleteFile('C:\WINDOWS.0\system32\netprotocol.dll');
 DeleteFile('C:\WINDOWS.0\system32\netprotdrvss');
 DeleteFile('C:\WINDOWS.0\system32\cmdow.exe');
 DelBHO('44627E97-789B-40d4-B5C2-58BD171129A1');
 DelBHO('2670000A-7350-4f3c-8081-5663EE0C6C49');
 DelBHO('91397D20-1446-11D4-8AF4-0040CA1127B6');
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteReapir(6);
ExecuteReapir(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Комп.перезагрузится!Выполните еще скрипт в авз:
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом.Его закачать на www.exfile.ru
и дать ссылку.Выполните в авз стандартный скрипт №3,появится virusinfo_syscure.zip и через файлообменник выложите сюда.
help? вне форума  
Старый 16.04.2010, 20:32   #3 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию

при выполнении первого скрипта выдаёт ошибку Undeclared indentifier:'ExecuteRreapir' в позиции 30:14
aun2548 вне форума  
Старый 16.04.2010, 20:35   #4 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Выполните скрипт в авз
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS.0\system32\cmdow.exe','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotdrvss','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotocol.dll','');
 QuarantineFile('C:\WINDOWS.0\0\System32\Drivers\SCSIPORT.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\PCIIDEX.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntoskrnl.exe','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntdll.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\KDCOM.DLL','');
 QuarantineFile('C:\WINDOWS.0\0\system32\hal.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\CLASSPNP.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\BOOTVID.dll','');
QuarantineFile('c:\documents and settings\all users\systems.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-6F67CB\Local Settings\Temp\NEventMessages.dll','');
 QuarantineFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###','');
 DeleteFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###');
DeleteFile('c:\documents and settings\all users\systems.exe');
 DeleteFile('C:\WINDOWS.0\system32\netprotocol.dll');
 DeleteFile('C:\WINDOWS.0\system32\netprotdrvss');
 DeleteFile('C:\WINDOWS.0\system32\cmdow.exe');
 DelBHO('44627E97-789B-40d4-B5C2-58BD171129A1');
 DelBHO('2670000A-7350-4f3c-8081-5663EE0C6C49');
 DelBHO('91397D20-1446-11D4-8AF4-0040CA1127B6');
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Комп.перезагрузится!Выполните еще скрипт в авз:
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом.Его закачать на www.exfile.ru
и дать ссылку.Выполните в авз стандартный скрипт №3,появится virusinfo_syscure.zip и через файлообменник выложите сюда.Пардон,такой выполняйте!
help? вне форума  
Старый 16.04.2010, 21:03   #5 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию

после прописаных вами скриптов <a href=%22http://exfile.ru/95700%22></a>
после стандартного скрипта №3 <a href=%22http://exfile.ru/95701%22></a>
aun2548 вне форума  
Старый 16.04.2010, 21:20   #6 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

c:\progra~1\epsons~1\eventm~1\eeventmanager.exe
Известно?Антивирусы устанавливаются?Лог посмотрю.
help? вне форума  
Старый 16.04.2010, 21:21   #7 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от help? Посмотреть сообщение
c:\progra~1\epsons~1\eventm~1\eeventmanager.exe
Известно?
это от принтера Эпсон.
romul781 вне форума  
Старый 16.04.2010, 21:22   #8 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
это от принтера Эпсон.
Я так тоже думал,просто засомневался.
help? вне форума  
Ads
Старый 16.04.2010, 21:32   #9 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию

Пока не помогло ни один антивирь не устанавливается-нет прав на установку системных служб
aun2548 вне форума  
Старый 16.04.2010, 21:41   #10 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Скачайте утилитку http://exfile.ru/91139 или отсюда http://exfile.ru/91139 Распакуйте. Запустить программу .После автоматической экспресс-проверки После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\) и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
help? вне форума  
Старый 17.04.2010, 03:07   #11 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию

<a href=%22http://exfile.ru/95738%22></a>

---------- Добавлено в 02:07 ---------- Предыдущее сообщение было написано в 01:11 ----------

Да,сканировать пришлось 2 раза,так как в 1-й раз по окончанию сканирования, после появления окна с информацией о деятельности руткита и нажатия ОК комп завис напрочь и не удалось сохранить лог.Во второй раз никакого окна не было.
aun2548 вне форума  
Старый 17.04.2010, 09:41   #12 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

сделайте лог авз.
snifer67 вне форума  
Старый 17.04.2010, 11:18   #13 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию

<a href=%22http://exfile.ru/95749%22></a>
aun2548 вне форума  
Старый 17.04.2010, 11:21   #14 (ссылка)
Новичок
 
Аватар для weril
 
Регистрация: 07.03.2010
Сообщений: 617
Репутация: 45
По умолчанию

http://exfile.ru/95749
weril вне форума  
Старый 17.04.2010, 11:54   #15 (ссылка)
Новичок
 
Регистрация: 16.04.2010
Сообщений: 10
Репутация: 0
По умолчанию

Не понял,а зачем ещё раз ссылка на мой лог ?
aun2548 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не устанавливаются антивирусы zel Безопасность 54 27.12.2010 14:02
Антивирусы Serves Pack 3 Windows XP 93 17.11.2010 01:18
лицензионные антивирусы??? evrf Программирование 2 15.11.2010 18:34
Не устанавливаются антивирусы и другие необъяснимые проблемы. Cucumber Безопасность 5 04.10.2010 14:55
Не работают антивирусы Олег Тарасов Безопасность 5 07.09.2010 12:41
Не обновляются антивирусы Gopnik Безопасность 3 20.08.2010 20:12
Не устанавливаются антивирусы akacuk21 Безопасность 18 28.05.2010 16:51
Не устанавливаются антивирусы banan Безопасность 22 24.01.2010 10:46
Не устанавливаются антивирусы((( Oksa_vs Безопасность 77 27.11.2009 16:37
Новые антивирусы Riddle Безопасность 0 03.02.2009 23:56
Антивирусы Sold@t Безопасность 7 30.11.2008 19:23


Текущее время: 03:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.