Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.08.2011, 01:02   #1
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
Exclamation Помогите пожалуйсто, не могу установить антивирус, Проонализируйте и посоветуйте

При вызове диспетчера задач пишет - "Диспетчер задач был отключен администратором"

Некоторые папки невозможно Переместить, Переиминовать, Удалить.

И самое главное - Пропал с компа Касперский, и не один антивирусник не могу установить - Мастер установки появляется и тут же исчезает

Помогите пожалуйста , Я в этом Оч плохо понимаю!!!!

AVZ log архив virusinfo_syscure.zip Здесь - http://exfile.ru/200888

Последний раз редактировалось Sox; 10.08.2011 в 01:25.
Sox вне форума  
Старый 10.08.2011, 01:41   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Sox, перезалейте лог на rghost.ru или webfile.ru, с exfile.ru не скачивается...
Vvvyg вне форума  
Старый 10.08.2011, 09:28   #3
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

Готово

http://rghost.ru/17431461
Sox вне форума  
Старый 10.08.2011, 09:41   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Sox, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('797257');
 QuarantineFile('C:\WINDOWS\system32\drivers\qijnjn.sys','');
 QuarantineFile('c:\windows\system32\xp-577a9d0d.exe','');
 TerminateProcessByName('c:\windows\system32\xp-577a9d0d.exe');
 DeleteFile('c:\windows\system32\xp-577a9d0d.exe');
 DeleteFile('C:\DOCUME~1\Sox\LOCALS~1\Temp\E_4\com.run');
 DeleteFile('C:\DOCUME~1\Sox\LOCALS~1\Temp\E_4\dp1.fne');
 DeleteFile('C:\DOCUME~1\Sox\LOCALS~1\Temp\E_4\eAPI.fne');
 DeleteFile('C:\DOCUME~1\Sox\LOCALS~1\Temp\E_4\internet.fne');
 DeleteFile('C:\DOCUME~1\Sox\LOCALS~1\Temp\E_4\krnln.fnr');
 DeleteFile('C:\DOCUME~1\Sox\LOCALS~1\Temp\E_4\shell.fne');
 DeleteFile('C:\WINDOWS\Debug\wingkp.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\qijnjn.sys');
 DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, выложите его на файлообменник и дайте ссылку.
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте лог HijackThis.
Vvvyg вне форума  
Старый 10.08.2011, 20:09   #5
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

Готово

quarantine.zip - http://rghost.ru/17491581

virusinfo_syscheck.zip. - http://rghost.ru/17491801

лог HijackThis - http://rghost.ru/17495321
Sox вне форума  
Старый 10.08.2011, 20:15   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе HijackThis поставить галочки напротив

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Nnueee
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [userinit] C:\rk\rk.exe
O4 - HKCU\..\Run: [VPetsPlayer] C:\Program Files\VPets\VPets.exe
O4 - HKCU\..\Run: [userinit] C:\rk\rk.exe
O4 - HKCU\..\Run: [wscript32] C:\WINDOWS\wscript32.exe 12321321
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
И нажать Fix Checked

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\wscript32.exe','');
 QuarantineFile('C:\WINDOWS\windupdate\svchost.exe','');
 QuarantineFile('C:\rk\rk.exe','');
 QuarantineFile('C:\Program Files\VPets\VPets.exe','');
 DeleteFile('C:\Program Files\VPets\VPets.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VPetsPlayer');
 DeleteFile('C:\WINDOWS\windupdate\svchost.exe');
ExecuteWizard('TSW',2,3,true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо

Так и думал что файловое заражение...

Последний раз редактировалось maksimog; 10.08.2011 в 20:28.
maksimog вне форума  
Старый 10.08.2011, 21:01   #7
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

virusinfo_syscheck.zip - http://rghost.ru/17500771

---------- Добавлено в 19:01 ---------- Предыдущее сообщение было написано в 18:57 ----------

sendvirus2011@gmail.com - не могу перейти по этой ссылке, "Не удалось загрузить страницу !!
Sox вне форума  
Старый 10.08.2011, 21:02   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Как я думал в карантине был Салити, для начала пролечится вот этим
http://zalil.ru/31537140

Далее новый лог.

---------- Добавлено в 19:02 ---------- Предыдущее сообщение было написано в 19:02 ----------

Цитата:
Сообщение от Sox Посмотреть сообщение
virusinfo_syscheck.zip - http://rghost.ru/17500771

---------- Добавлено в 19:01 ---------- Предыдущее сообщение было написано в 18:57 ----------

sendvirus2011@gmail.com - не могу перейти по этой ссылке, "Не удалось загрузить страницу !!
Это почта! Загрузите карантин сюда www.rghost.ru и дайте мне ссылку.
maksimog вне форума  
Ads
Старый 10.08.2011, 21:06   #9
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://rghost.ru/17500961
Sox вне форума  
Старый 10.08.2011, 21:11   #10
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Ок, после скана добьем гадов.
maksimog вне форума  
Старый 10.08.2011, 22:09   #11
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

SalityKiller завершено
Sox вне форума  
Старый 10.08.2011, 22:18   #12
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Гуд, тогда повторите еще раз новый лог программы avz

Спасибо.
maksimog вне форума  
Старый 10.08.2011, 22:22   #13
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

Стандартный скрипт №3 ???
Sox вне форума  
Старый 10.08.2011, 22:23   #14
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Да. Именно его.
maksimog вне форума  
Старый 10.08.2011, 22:37   #15
Новичок
 
Регистрация: 10.08.2011
Сообщений: 16
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://rghost.ru/17513431
Sox вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посоветуйте антивирус Online_N Windows XP 3 16.05.2011 08:13
Не могу установить ни один антивирус Bag Безопасность 37 02.04.2011 08:54
Не могу включиить и установить антивирус. Сема Логунов Безопасность 6 12.02.2011 11:46
Не могу установить антивирус (Каспер и Nod32) my_igor Безопасность 1 12.02.2011 10:39
Не могу установить не один антивирус! Legioner2010 Безопасность 12 25.08.2010 13:25
Не могу установить XP помогите!!!! baklazhan Windows XP 33 08.02.2010 16:37
Не могу установить антивирус Dr.Web Kar4i Безопасность 11 03.02.2010 17:29
Не могу установить антивирус Dr.Web Kar4i Безопасность 1 03.02.2010 12:08
Не могу установить антивирус Юрий К. Безопасность 4 27.11.2009 16:28
Не могу установить не один антивирус.. Efim4ik Безопасность 14 06.10.2009 23:27
Не могу установить Вин ХР,помогите! Nitro Windows XP 2 15.03.2009 10:00


Текущее время: 05:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.