Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.05.2010, 12:04   #1 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию Не устанавливаются антивирусы

Не могу установить ниодин антивир, слетают после обновления базы
+ виндоус время от времени меняет интерфейс на старый 2000 когда все квадратно)
переустановка винды не помогла...

ссылка на логи:
http://letitbit.net/download/54953.5...scure.zip.html

Последний раз редактировалось 01pump; 24.05.2010 в 12:10.
akacuk21 вне форума  
Старый 24.05.2010, 12:18   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

akacuk21,
Вы где этого добра нахватали?

запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('0B554AFF');
DeleteService('0AE62732');
DeleteService('Ms-tl_Srv');
DeleteFile('\??\C:\WINDOWS\system32\drivers\0AE62732.sys');
DeleteFile('C:\WINDOWS\tinlater.exe');
DeleteFile('C:\WINDOWS\system32\drivers\0AE62732.sys');
DeleteFile('C:\WINDOWS\system32\drivers\0B554AFF.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{FD301436-732E-4F47-8DA0-FBD8720C1E0B}');
DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Dns32.sys');
DeleteFile('G:\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\Setup.exe');
DeleteFile('G:\autorun.inf');
 DeleteFileMask('C:\WINDOWS\Temp ','*.* ',true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log

PS Логи выкладывайте на www.webfile.ru или www.exfile.ru
01pump вне форума  
Старый 24.05.2010, 13:45   #3 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию ...

диплом, аврал, наивное предоставление своей флешки для вставления в университетский комп))))

http://webfile.ru/4502978
http://webfile.ru/4502985
akacuk21 вне форума  
Старый 24.05.2010, 13:50   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

akacuk21,

Дело труба

Вы можете скачать и записать образ LiveCD со встроенным антивирусом со свежими базами размером 170 Мб ?
Ссылку я дам.
01pump вне форума  
Старый 24.05.2010, 13:51   #5 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию

если это поможет то конечно, давайте...
akacuk21 вне форума  
Старый 24.05.2010, 13:58   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

akacuk21,

Стоп!
Мысль созрела...
Сейчас попробуем обойтись малой кровью

Эти http://exfile.ru/101294 3 утилитки скачать и распаковать из общего и индивидуального архивов на диск С вот так:
C:\TDSSKiller.exe
C:\VirutKiller.exe
C:\ZBotKiller.exe
Затем по очереди запустить утилитки
через Пуск-Выполнить с такими ключами
C:\TDSSKiller.exe -l report1.log
C:\VirutKiller.exe -l report2.log
C:\ZBotKiller.exe -l report3.log

После выполнения всех трех логов пришлите 3 получившихся отчета
Перед запуском лечения отключитесь от инета и закройте все программы!!!
01pump вне форума  
Старый 24.05.2010, 15:06   #7 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию

все попорядочку сделал)

http://webfile.ru/4503215
akacuk21 вне форума  
Старый 24.05.2010, 15:43   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

akacuk21,

Однако....

Удалите вашу avz и вместо неё скачайте эту http://exfile.ru/102869

Сделайте в ней стандартный скрипт №3 и приглите архив virusinfo_syscure.zip

PS Вот ссылка на LiveCD с инструкцией http://pchelpforum.ru/showpost.php?p=69244&postcount=2 после лога avz скачайте этот образ LiveCD и попробуйте записать. (в нем Drweb со вчерашними базами. Надо им пролечить комп полностью)
01pump вне форума  
Ads
Старый 24.05.2010, 16:41   #9 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию

а если снести винду и что нибудь сразу запустить, утилитку какую может... просто мне не критичны данные на С... а вот на D и E куча всякого полезного ХЛАМА)) так бы давно бы уже все похерил)))

или всетаки через Live попрактичней ??

да) и конечно же ОГРОМНОЕ СПАСИБО за вашу помощь !!))
akacuk21 вне форума  
Старый 24.05.2010, 16:48   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

akacuk21,

Сделайте лог avz как я написал в сообщении #8

Как вариант можно попробовать пролечить комп этим http://www.freedrweb.com/cureit/

LiveCD позволяет качественней пролечить комп ибо некоторые вирусы имеют привычку блокировать запуск любих антивирусных программ. А в среде LiveCD встроенный антивирус работает полноценно
01pump вне форума  
Старый 24.05.2010, 16:51   #11 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию

скидываю логи с новой аvz:

http://webfile.ru/4503580
akacuk21 вне форума  
Старый 24.05.2010, 16:54   #12 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('541B3C72', 4);
 DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}');
 QuarantineFile('C:\Documents and Settings\Akacuk\Application Data\Microsoft\Internet Explorer\qstatsrv.dll','');
 DeleteService('541B3C72');
 QuarantineFile('\??\C:\WINDOWS\system32\drivers\541B3C72.sys','');
 DeleteFile('\??\C:\WINDOWS\system32\drivers\541B3C72.sys');
 DeleteFile('C:\Documents and Settings\Akacuk\Application Data\Microsoft\Internet Explorer\qstatsrv.dll');
 DeleteFile('C:\WINDOWS\Temp\100117953.dll');
 DeleteFile('C:\WINDOWS\Temp\100217312.dll');
 DeleteFile('C:\WINDOWS\Temp\100239718.dll');
 DeleteFile('C:\WINDOWS\Temp\100343578.dll');
 DeleteFile('C:\WINDOWS\Temp\10271328.dll');
 DeleteFile('C:\WINDOWS\Temp\140132937.dll');
 DeleteFile('C:\WINDOWS\Temp\140254921.dll');
 DeleteFile('C:\WINDOWS\Temp\170085656.dll');
 DeleteFile('C:\WINDOWS\Temp\170184828.dll');
 DeleteFile('C:\WINDOWS\Temp\170308531.dll');
 DeleteFile('C:\WINDOWS\Temp\180233609.dll');
 DeleteFile('C:\WINDOWS\Temp\200184515.dll');
 DeleteFile('C:\WINDOWS\Temp\200284015.dll');
 DeleteFile('C:\WINDOWS\Temp\200306578.dll');
 DeleteFile('C:\WINDOWS\Temp\20173234.dll');
 DeleteFile('C:\WINDOWS\Temp\20272828.dll');
 DeleteFile('C:\WINDOWS\Temp\20411156.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб). Ссылку в письме укажите.
Сделайте новые логи.
snifer67 вне форума  
Старый 24.05.2010, 17:02   #13 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию

стоп)

что мне всетаки делать... скрипты выполнить или загружаться как написано в описании Live с флешки и чистить комп ?? образ на флешку записал успешно...
akacuk21 вне форума  
Старый 24.05.2010, 17:07   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

akacuk21,

Пока делайте скрипты

Если упрёмся в стену с лечением то будем с LiveCD пролечивать
01pump вне форума  
Старый 24.05.2010, 17:34   #15 (ссылка)
Новичок
 
Регистрация: 24.05.2010
Сообщений: 9
Репутация: 0
По умолчанию

карантин отправил, только не понял по поводу ссылки в письме... какую ссылку вы имели ввиду ?
новые логи сделать стандартным скриптом ? №2 или №3 ?
akacuk21 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не устанавливаются антивирусы zel Безопасность 54 27.12.2010 14:02
Антивирусы Serves Pack 3 Windows XP 93 17.11.2010 01:18
лицензионные антивирусы??? evrf Программирование 2 15.11.2010 18:34
Не устанавливаются антивирусы и другие необъяснимые проблемы. Cucumber Безопасность 5 04.10.2010 14:55
Не работают антивирусы Олег Тарасов Безопасность 5 07.09.2010 12:41
Не обновляются антивирусы Gopnik Безопасность 3 20.08.2010 20:12
Не устанавливаются антивирусы aun2548 Безопасность 19 18.04.2010 14:57
Не устанавливаются антивирусы banan Безопасность 22 24.01.2010 10:46
Не устанавливаются антивирусы((( Oksa_vs Безопасность 77 27.11.2009 16:37
Новые антивирусы Riddle Безопасность 0 03.02.2009 23:56
Антивирусы Sold@t Безопасность 7 30.11.2008 19:23


Текущее время: 13:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.