Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Не устанавливаются антивирусы (http://pchelpforum.ru/showthread.php?t=25989)

aun2548 16.04.2010 19:01

Не устанавливаются антивирусы
 
Не устанавливаются антивирусы ESET NOD 32,Dr.web,kaspersky
<a href=%22http://exfile.ru/95683%22></a>

help? 16.04.2010 19:26

Здравствуйте!Пишу скрипт,вирусы есть.Ждите!

---------- Добавлено в 18:26 ---------- Предыдущее сообщение было написано в 18:12 ----------

Выполните скрипт в авз:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS.0\system32\cmdow.exe','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotdrvss','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotocol.dll','');
 QuarantineFile('C:\WINDOWS.0\0\System32\Drivers\SCSIPORT.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\PCIIDEX.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntoskrnl.exe','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntdll.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\KDCOM.DLL','');
 QuarantineFile('C:\WINDOWS.0\0\system32\hal.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\CLASSPNP.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\BOOTVID.dll','');
QuarantineFile('c:\documents and settings\all users\systems.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-6F67CB\Local Settings\Temp\NEventMessages.dll','');
 QuarantineFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###','');
 DeleteFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###');
DeleteFile('c:\documents and settings\all users\systems.exe');
 DeleteFile('C:\WINDOWS.0\system32\netprotocol.dll');
 DeleteFile('C:\WINDOWS.0\system32\netprotdrvss');
 DeleteFile('C:\WINDOWS.0\system32\cmdow.exe');
 DelBHO('44627E97-789B-40d4-B5C2-58BD171129A1');
 DelBHO('2670000A-7350-4f3c-8081-5663EE0C6C49');
 DelBHO('91397D20-1446-11D4-8AF4-0040CA1127B6');
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteReapir(6);
ExecuteReapir(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.

Комп.перезагрузится!Выполните еще скрипт в авз:
Код:

var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом.Его закачать на www.exfile.ru
и дать ссылку.Выполните в авз стандартный скрипт №3,появится virusinfo_syscure.zip и через файлообменник выложите сюда.

aun2548 16.04.2010 20:32

при выполнении первого скрипта выдаёт ошибку Undeclared indentifier:'ExecuteRreapir' в позиции 30:14

help? 16.04.2010 20:35

Выполните скрипт в авз
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS.0\system32\cmdow.exe','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotdrvss','');
 QuarantineFile('C:\WINDOWS.0\system32\netprotocol.dll','');
 QuarantineFile('C:\WINDOWS.0\0\System32\Drivers\SCSIPORT.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\PCIIDEX.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntoskrnl.exe','');
 QuarantineFile('C:\WINDOWS.0\0\system32\ntdll.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\KDCOM.DLL','');
 QuarantineFile('C:\WINDOWS.0\0\system32\hal.dll','');
 QuarantineFile('C:\WINDOWS.0\0\system32\DRIVERS\CLASSPNP.SYS','');
 QuarantineFile('C:\WINDOWS.0\0\system32\BOOTVID.dll','');
QuarantineFile('c:\documents and settings\all users\systems.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-6F67CB\Local Settings\Temp\NEventMessages.dll','');
 QuarantineFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###','');
 DeleteFile('C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР.MICROSOF-6F67CB\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5A0@DC3238.###');
DeleteFile('c:\documents and settings\all users\systems.exe');
 DeleteFile('C:\WINDOWS.0\system32\netprotocol.dll');
 DeleteFile('C:\WINDOWS.0\system32\netprotdrvss');
 DeleteFile('C:\WINDOWS.0\system32\cmdow.exe');
 DelBHO('44627E97-789B-40d4-B5C2-58BD171129A1');
 DelBHO('2670000A-7350-4f3c-8081-5663EE0C6C49');
 DelBHO('91397D20-1446-11D4-8AF4-0040CA1127B6');
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.

Комп.перезагрузится!Выполните еще скрипт в авз:
Код:

var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом.Его закачать на www.exfile.ru
и дать ссылку.Выполните в авз стандартный скрипт №3,появится virusinfo_syscure.zip и через файлообменник выложите сюда.Пардон,такой выполняйте!

aun2548 16.04.2010 21:03

после прописаных вами скриптов <a href=%22http://exfile.ru/95700%22></a>
после стандартного скрипта №3 <a href=%22http://exfile.ru/95701%22></a>

help? 16.04.2010 21:20

c:\progra~1\epsons~1\eventm~1\eeventmanager.exe
Известно?Антивирусы устанавливаются?Лог посмотрю.

romul781 16.04.2010 21:21

Цитата:

Сообщение от help? (Сообщение 211268)
c:\progra~1\epsons~1\eventm~1\eeventmanager.exe
Известно?

это от принтера Эпсон.

help? 16.04.2010 21:22

Цитата:

Сообщение от romul781 (Сообщение 211270)
это от принтера Эпсон.

Я так тоже думал,просто засомневался.

aun2548 16.04.2010 21:32

Пока не помогло ни один антивирь не устанавливается-нет прав на установку системных служб

help? 16.04.2010 21:41

Скачайте утилитку http://exfile.ru/91139 или отсюда http://exfile.ru/91139 Распакуйте. Запустить программу .После автоматической экспресс-проверки После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\) и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.

aun2548 17.04.2010 03:07

<a href=%22http://exfile.ru/95738%22></a>

---------- Добавлено в 02:07 ---------- Предыдущее сообщение было написано в 01:11 ----------

Да,сканировать пришлось 2 раза,так как в 1-й раз по окончанию сканирования, после появления окна с информацией о деятельности руткита и нажатия ОК комп завис напрочь и не удалось сохранить лог.Во второй раз никакого окна не было.

snifer67 17.04.2010 09:41

сделайте лог авз.

aun2548 17.04.2010 11:18

<a href=%22http://exfile.ru/95749%22></a>

weril 17.04.2010 11:21

http://exfile.ru/95749

aun2548 17.04.2010 11:54

Не понял,а зачем ещё раз ссылка на мой лог ?


Текущее время: 21:23. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.