Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   ESET NOD32 Antivirus (http://forum.oszone.net/showthread.php?t=158679)

viv2009 30-11-2009 11:49 1283201

ESET NOD32 Antivirus
 
Вложений: 1
Добрый день проблема такая очень прошу помощи устанавливаю ESET NOD32 Antivirus4.0.474 в процессе установки вылазит вот такая штука что делать посоветуйте.

viv2009 30-11-2009 12:01 1283215

Вложений: 1
вот лог файлов DDS.txt и Attach.txt

iskander-k 30-11-2009 20:50 1283678

Выложите логи в соответствии с этими инструкциями.

viv2009 01-12-2009 11:03 1284047

Вложений: 1
ЛОГИ

thyrex 01-12-2009 11:51 1284085

Пофиксите в HiJack
Код:

F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\DOCUME~1\9335~1\LOCALS~1\Temp\das9AA.tmp
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - D:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - D:\Program Files\Search Settings\kb128\SearchSettings.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Program Files\AskBarDis\bar\bin\askBar.dll

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\DOCUME~1\9335~1\LOCALS~1\Temp\das9AA.tmp','');
DeleteFile('D:\DOCUME~1\9335~1\LOCALS~1\Temp\das9AA.tmp');
 TerminateProcessByName('d:\program files\search settings\searchsettings.exe');
 QuarantineFile('d:\program files\search settings\searchsettings.exe','');
 DeleteFile('d:\program files\search settings\searchsettings.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

viv2009 01-12-2009 13:30 1284163

Вложений: 1
логи






нельзя выкладывать архив virusinfo_cure.zip

viv2009 01-12-2009 13:56 1284180

Вложений: 1
Добрый день ESET NOD32 Antivirus4.0.474 после процеду описаных выше установился и опять появилась проблема при загрезке системы вылазит окно где в углу каки знаки или буквы символы не пойму что делать.

viv2009 01-12-2009 13:59 1284183

Вложений: 1
лог

viv2009 01-12-2009 14:01 1284185

Еще забыл комп не стал грузится в безопасном режиме.

Drongo 01-12-2009 15:38 1284239

  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\DOCUME~1\9335~1\LOCALS~1\Temp\das9AA.tmp

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

Begin
 ExecuteRepair(10);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

viv2009 01-12-2009 16:28 1284278

Вложений: 1
логи

viv2009 01-12-2009 17:00 1284315

Вложений: 1
После всех операций комп стал вылетать запускаю программу например ICQ6.5 и комп синий экран.


Время: 04:07.

Время: 04:07.
© OSzone.net 2001-