Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.11.2010, 15:11   #1 (ссылка)
Новичок
 
Аватар для Водила
 
Регистрация: 08.11.2010
Сообщений: 9
Репутация: 0
По умолчанию Вирусы?

http://Скачать virusinfo_syscure.zip с exfile.ru

Прошу помочь...
Водила вне форума  
Старый 08.11.2010, 15:13   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Водила, в чем проявляют они себя???
~Данил~ вне форума  
Старый 08.11.2010, 15:25   #3 (ссылка)
Новичок
 
Аватар для Водила
 
Регистрация: 08.11.2010
Сообщений: 9
Репутация: 0
По умолчанию

Суть проблемы:
1) Установил файерволл COMODO.
2) Обновил с оф.сайта.
3) Перезагрузил.
4) ПРОПАЛ ЗНАЧОК В ТРЕЕ Dr.Web (при попытке запустить пишет " запуск невозможен т.к. файл не является файлом Dr.Web"...
5) Программа Dr.Web не отображается в установленных программах, только папка в Program Files (все содержимое присутствует, но не запускается)
6) Реестр НЕ РЕДАКТИРУЕТСЯ ( ошибка удаления раздела)
7) Попытка заново установить Dr.Web не выполнима ( ничего не происходит)
...
Водила вне форума  
Старый 08.11.2010, 16:59   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Водила, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\users\Максим\appdata\local\temp\4992b364-d3b226e2-e2c3bff8-b4c6c38d\ac2d6e.exe');
 TerminateProcessByName('c:\users\Максим\appdata\local\temp\4992b364-d3b226e2-e2c3bff8-b4c6c38d\6f652_xp.exe');
 DeleteFile('c:\users\Максим\appdata\local\temp\4992b364-d3b226e2-e2c3bff8-b4c6c38d\6f652_xp.exe');
 DeleteFile('c:\users\Максим\appdata\local\temp\4992b364-d3b226e2-e2c3bff8-b4c6c38d\ac2d6e.exe');
 DeleteFile('C:\Users\863E~1\AppData\Local\Temp\6346WCoa.sys');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 08.11.2010, 18:24   #5 (ссылка)
Новичок
 
Аватар для Водила
 
Регистрация: 08.11.2010
Сообщений: 9
Репутация: 0
По умолчанию

http://Скачать virusinfo_syscheck.zip с exfile.ru

Вот...
Водила вне форума  
Старый 08.11.2010, 19:01   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Водила, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Users\863E~1\AppData\Local\Temp\Amsmpu4p.sys');
 DeleteService('Amsmpu4p');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.
Скачайте новую версию AVZ (4.35) обновите базы. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 08.11.2010, 19:43   #7 (ссылка)
Новичок
 
Аватар для Водила
 
Регистрация: 08.11.2010
Сообщений: 9
Репутация: 0
По умолчанию

http://Скачать virusinfo_syscheck.zip с exfile.ru
Готово
Водила вне форума  
Старый 08.11.2010, 20:06   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Вот этот файл:
Цитата:
C:\Users\Максим\AppData\Local\Temp\_uninst_setup_9 .0.0.722_08.11.2010_14-12.exe.bat
вот так проверьте.
Вы уже снесли др.Веб? В логе его не видно, только Авира.

Пришлите лог МВАМ.
Iljeben вне форума  
Ads
Старый 09.11.2010, 10:26   #9 (ссылка)
Новичок
 
Аватар для Водила
 
Регистрация: 08.11.2010
Сообщений: 9
Репутация: 0
По умолчанию

Полное сканирование несколько раз самопроизвольно заканчивалось (на 5 минуте) и довести его до завершения не удалось. Поэтому лог быстрого сканирования...Скачать mbam-log-2010-11-09_(08-56-36)... с exfile.ru
Указанный Вами файл
Цитата:
C:\Users\Максим\AppData\Local\Temp\_uninst_setup_9 .0.0.722_08.11.2010_14-12.exe.bat
по данному пути найден не был...

После вчерашних танцев с бубном выяснил:
1) После сноса COMODO значок Dr.Web в трее появился, но не работает.
2) Переустановить Dr.Web невозможно (ставится, но не распознается системой)
Водила вне форума  
Старый 09.11.2010, 12:16   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Водила, пришлите новый лог AVZ.
Iljeben вне форума  
Старый 09.11.2010, 15:01   #11 (ссылка)
Новичок
 
Аватар для Водила
 
Регистрация: 08.11.2010
Сообщений: 9
Репутация: 0
По умолчанию

Уважаемые ~Данил~ и Iljeben! С проблемой справился! Спасибо за помощь!!!
Водила вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы. Тимофей17 Безопасность 0 02.12.2010 01:02
Вирусы или нет khimik Безопасность 4 10.11.2010 21:45
Вирусы khimik Безопасность 10 01.10.2010 22:03
Вирусы SacredHash Безопасность 8 20.09.2010 20:31
вирусы facker Безопасность 3 03.09.2010 19:10
Вирусы rereirf Безопасность 3 20.08.2010 18:53
Вирусы need_help Безопасность 2 09.08.2010 20:25
вирусы Фокс Безопасность 7 09.07.2010 11:23
вирусы! hellandsteel Безопасность 9 07.07.2010 17:02
вирусы? Qiker Безопасность 5 18.08.2009 17:15
ВИРУСЫ Smyshlik Безопасность 2 17.01.2008 15:26


Текущее время: 19:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.