|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу скачать ни одного антивируса, HijackThis устанавливается, но не запускается |
|
|
[решено] Не могу скачать ни одного антивируса, HijackThis устанавливается, но не запускается
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать
Помогите плиз. Windows XP
Поймал какую-то гадость, AVZ логи прилагаются |
|
Отправлено: 11:09, 29-06-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\cmstp.exe',''); QuarantineFile('C:\Documents and Settings\Ludmila\Local Settings\Temp\TMP9.tmp',''); QuarantineFile('C:\thumbs.db',''); QuarantineFile('C:\WINDOWS\rak.kul',''); DeleteFile('C:\WINDOWS\rak.kul'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9'); DeleteFile('C:\thumbs.db'); DeleteFile('C:\Documents and Settings\Ludmila\Local Settings\Temp\TMP9.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему. У Вас вирус, ворующий пароли. Как можно быстрее смените все пароли. Этот же вирус блокирует доступ к антивирусным сайтам. Пробуйте скачать обычный AVZ, обновите его базы и сделайте новые логи. Пробуйте сделать лог HiJack (если не будет получаться, переименуйте HiJack) |
------- Отправлено: 11:27, 29-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Письмо отправил |
|
Отправлено: 14:43, 29-06-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать homychok, Скачайте отсюда - базы обновлены сегодня.
|
------- Отправлено: 14:58, 29-06-2010 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата:
|
||
Отправлено: 15:46, 30-06-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата homychok:
|
|
------- Отправлено: 16:05, 30-06-2010 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Переименовал, заработало, прикладываю логи
Скачал и установил nod32, после проверки на вирусы просит перезгрузки и зависает в самом начале загрузки. после удаления антивируса через safe mode комп грузится нормально. |
Отправлено: 18:23, 30-06-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать homychok, Выполните скрипт
var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j<10 then NumStr:='ControlSet00'+IntToStr(j) else if j<100 then NumStr:='ControlSet0'+IntToStr(j) else NumStr:='ControlSet'+IntToStr(j); if RegKeyExists('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.'); end; if RegKeyExists('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.'); end; end; SaveLog(GetAVZDirectory + 'fystemRoot.log'); end. Потом этот скрипт Попробуйте после выполнения скриптов скачать и запустить антивирус. Повторите логи + HiJackThis |
------- Отправлено: 18:39, 30-06-2010 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата:
при выполнении скриптов в аське набирается вот такой текст Цитата:
|
||
Отправлено: 20:26, 30-06-2010 | #9 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Цитата homychok:
|
|
Отправлено: 20:29, 30-06-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] не обновляется Nod 32, не могу зайти на сайты антивируса. | dendy741 | Лечение систем от вредоносных программ | 11 | 26-04-2010 17:01 | |
[решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis) | roksi | Лечение систем от вредоносных программ | 21 | 10-11-2009 10:14 | |
Установка - Что то у меня Vista не устанавливается точнее после установки не запускается..ю | Adurhai | Microsoft Windows Vista | 14 | 06-10-2009 23:56 | |
Ошибка - [решено] Не запускается\устанавливается WindowsXP | DimonNT | Microsoft Windows 2000/XP | 14 | 31-08-2009 05:04 | |
Не могу скачать Auto-GK 2.20 | XPurple | Видео и аудио: обработка и кодирование | 2 | 11-11-2005 13:02 |
|