Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.01.2010, 19:46   #1
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию Не устанавливаются антивирусы

Вообщем предистория: на ноуте завелся вирус-попрошайка. Вирус не довал открывать оперу, папки с названиями антивирусов и папки в которых находились установочные файлы антивируса, не довал устонавливать антивирусы, отключил деспечер задачь. При нажатии на установочный фаил любого антивируса, вылетало красное окно в котором, якобы, происходит поиск вирусов и дальше появляется кнопка: удалить все вирусы. После нажатия на кнопку появляется окно с телефонным номером, для отправки смс и обратный отсчет - 3 часа. Вообщем я вытащил хард из ноута и потключил к компу, где проверил его касперским на вирусы. Сейчас хард на своем месте, востоновлен диспечер задачь, но антивирусы по прежнему не устанавливаются. В добавок ко всему не открывается RegCliner.
Подскажите как востоновить работоспособность бука?

---------- Добавлено в 18:46 ---------- Предыдущее сообщение было написано в 18:44 ----------

З.С. Коды для разблокировки не подошли ни с сайта касперского ни с Д.Веба
banan вне форума  
Старый 21.01.2010, 20:32   #2
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

это сюда http://pchelpforum.ru/f26/t6442/#post37758
Endrew вне форума  
Старый 22.01.2010, 01:24   #3
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

все сделал вот ссылка на фаил: http://exfile.ru/79555
banan вне форума  
Старый 22.01.2010, 01:54   #4
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

banan, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\timedate.cpl:eRKxYBG:$DATA');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(8 );
 ExecuteRepair(16 );
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + обязательно: скачайте утилитку http://exfile.ru/74254 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
скачайте этот архив http://exfile.ru/73802, распакуйте и запустите все три файла!
romul781 вне форума  
Старый 22.01.2010, 02:05   #5
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

banan, Прицепом еще этот скрипт в AVZ выполните:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 StopService('upperdev');
 StopService('UIUSys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Гризлик вне форума  
Старый 22.01.2010, 15:51   #6
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

вот архив http://exfile.ru/79694 после 2 проверки
banan вне форума  
Старый 22.01.2010, 15:56   #7
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от banan Посмотреть сообщение
вот архив http://exfile.ru/79694 после 2 проверки
Вы это:
Цитата:
обязательно: скачайте утилитку http://exfile.ru/74254 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.

не выполняли чтоли?
01pump вне форума  
Старый 22.01.2010, 15:57   #8
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

утилитка с файлообменника до конца проверку не выполнила - появился синий экран...

---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:57 ----------

только что выполнил, но не до конца
banan вне форума  
Ads
Старый 22.01.2010, 16:02   #9
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от banan Посмотреть сообщение
утилитка с файлообменника до конца проверку не выполнила - появился синий экран...

---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:57 ----------

только что выполнил, но не до конца
Попробуйте сохранить лог до синего экрана и выложите его.
01pump вне форума  
Старый 22.01.2010, 18:11   #10
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

вот все что смог, сохранил http://exfile.ru/79730

---------- Добавлено в 17:11 ---------- Предыдущее сообщение было написано в 17:10 ----------

надеюсь хватит инфы...
banan вне форума  
Старый 22.01.2010, 18:17   #11
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

banan,
Этой инфы хватит
Сейчас скрипт подготовлю для вас.
01pump вне форума  
Старый 22.01.2010, 18:27   #12
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

banan,

Выполните этот скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\qtjbll');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\rkgmba');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\qtjbll');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\rkgmba');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\qtjbll');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\rkgmba');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\qtjbll');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\rkgmba');
DeleteService('qtjbll');
DeleteService('rkgmba');
DeleteFile('C:\WINDOWS\system32\zrzsmdtr.dll');
DeleteFile('C:\WINDOWS\system32\lafpxul.dll');
DeleteFile('C:\WINDOWS\Fonts\shruti.ttf:eRKxYBG');
ExecuteSysClean;
ExecuteRepair(12);
RebootWindows(true);
end.
После перезагрузки выполните заново стандартный скрипт №2 (пришлите virusinfo_syscheck.zip) и еще выполните новый лог в hijackthis и тоже его пришлите.

ЗЫ Вы установили заплатки по этой ссылке http://exfile.ru/73802 ?
01pump вне форума  
Старый 22.01.2010, 18:46   #13
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

Да установил все 3 файла =)
banan вне форума  
Старый 22.01.2010, 18:49   #14
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от banan Посмотреть сообщение
Да установил все 3 файла =)
Ну значит выполните мою писанину Ждем новых логов
01pump вне форума  
Старый 22.01.2010, 18:55   #15
Новичок
 
Регистрация: 21.01.2010
Сообщений: 17
Репутация: 0
По умолчанию

вот http://exfile.ru/79743

З.С. Не понял, еще выполните новый лог в hijackthis и тоже его пришлите

что нужно сделать?
banan вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не устанавливаются антивирусы zel Безопасность 54 27.12.2010 14:02
Антивирусы Serves Pack 3 Windows XP 93 17.11.2010 01:18
лицензионные антивирусы??? evrf Программирование 2 15.11.2010 18:34
Не устанавливаются антивирусы и другие необъяснимые проблемы. Cucumber Безопасность 5 04.10.2010 14:55
Не работают антивирусы Олег Тарасов Безопасность 5 07.09.2010 12:41
Не обновляются антивирусы Gopnik Безопасность 3 20.08.2010 20:12
Не устанавливаются антивирусы akacuk21 Безопасность 18 28.05.2010 16:51
Не устанавливаются антивирусы aun2548 Безопасность 19 18.04.2010 14:57
Не устанавливаются антивирусы((( Oksa_vs Безопасность 77 27.11.2009 16:37
Новые антивирусы Riddle Безопасность 0 03.02.2009 23:56
Антивирусы Sold@t Безопасность 7 30.11.2008 19:23


Текущее время: 18:30. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.