|
|
|
|
#1 |
|
Новичок
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
|
Вообщем предистория: на ноуте завелся вирус-попрошайка. Вирус не довал открывать оперу, папки с названиями антивирусов и папки в которых находились установочные файлы антивируса, не довал устонавливать антивирусы, отключил деспечер задачь. При нажатии на установочный фаил любого антивируса, вылетало красное окно в котором, якобы, происходит поиск вирусов и дальше появляется кнопка: удалить все вирусы. После нажатия на кнопку появляется окно с телефонным номером, для отправки смс и обратный отсчет - 3 часа. Вообщем я вытащил хард из ноута и потключил к компу, где проверил его касперским на вирусы. Сейчас хард на своем месте, востоновлен диспечер задачь, но антивирусы по прежнему не устанавливаются. В добавок ко всему не открывается RegCliner.
Подскажите как востоновить работоспособность бука? ---------- Добавлено в 18:46 ---------- Предыдущее сообщение было написано в 18:44 ---------- З.С. Коды для разблокировки не подошли ни с сайта касперского ни с Д.Веба |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
|
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
|
все сделал вот ссылка на фаил: http://exfile.ru/79555
|
|
|
|
|
#4 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
banan, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\timedate.cpl:eRKxYBG:$DATA');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6 );
ExecuteRepair(8 );
ExecuteRepair(16 );
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
скачайте этот архив http://exfile.ru/73802, распакуйте и запустите все три файла! |
|
|
|
|
#5 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
banan, Прицепом еще этот скрипт в AVZ выполните:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
StopService('upperdev');
StopService('UIUSys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#6 |
|
Новичок
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
|
вот архив http://exfile.ru/79694 после 2 проверки
|
|
|
|
|
#7 | ||
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Цитата:
не выполняли чтоли?
|
||
|
|
|
|
#8 |
|
Новичок
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
|
утилитка с файлообменника до конца проверку не выполнила - появился синий экран...
---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:57 ---------- только что выполнил, но не до конца |
|
|
| Ads | |
|
|
#9 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
|
|
#10 |
|
Новичок
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
|
вот все что смог, сохранил http://exfile.ru/79730
---------- Добавлено в 17:11 ---------- Предыдущее сообщение было написано в 17:10 ---------- надеюсь хватит инфы... |
|
|
|
|
#12 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
banan,
Выполните этот скрипт Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\qtjbll');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\rkgmba');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\qtjbll');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\rkgmba');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\qtjbll');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\rkgmba');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\qtjbll');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\rkgmba');
DeleteService('qtjbll');
DeleteService('rkgmba');
DeleteFile('C:\WINDOWS\system32\zrzsmdtr.dll');
DeleteFile('C:\WINDOWS\system32\lafpxul.dll');
DeleteFile('C:\WINDOWS\Fonts\shruti.ttf:eRKxYBG');
ExecuteSysClean;
ExecuteRepair(12);
RebootWindows(true);
end.
ЗЫ Вы установили заплатки по этой ссылке http://exfile.ru/73802 ? |
|
|
|
|
#15 |
|
Новичок
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
|
вот http://exfile.ru/79743
З.С. Не понял, еще выполните новый лог в hijackthis и тоже его пришлите что нужно сделать? |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| не устанавливаются антивирусы | zel | Безопасность | 54 | 27.12.2010 14:02 |
| Антивирусы | Serves Pack 3 | Windows XP | 93 | 17.11.2010 01:18 |
| лицензионные антивирусы??? | evrf | Программирование | 2 | 15.11.2010 18:34 |
| Не устанавливаются антивирусы и другие необъяснимые проблемы. | Cucumber | Безопасность | 5 | 04.10.2010 14:55 |
| Не работают антивирусы | Олег Тарасов | Безопасность | 5 | 07.09.2010 12:41 |
| Не обновляются антивирусы | Gopnik | Безопасность | 3 | 20.08.2010 20:12 |
| Не устанавливаются антивирусы | akacuk21 | Безопасность | 18 | 28.05.2010 16:51 |
| Не устанавливаются антивирусы | aun2548 | Безопасность | 19 | 18.04.2010 14:57 |
| Не устанавливаются антивирусы((( | Oksa_vs | Безопасность | 77 | 27.11.2009 16:37 |
| Новые антивирусы | Riddle | Безопасность | 0 | 03.02.2009 23:56 |
| Антивирусы | Sold@t | Безопасность | 7 | 30.11.2008 19:23 |