вот логи
вот логи
Последний раз редактировалось mak83; 14.02.2009 в 15:31.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\userinit.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys',''); DeleteService('Secdrv'); DeleteFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys'); DelBHO('{A057A204-BACC-4D26-9990-79A187E2698E}'); DelBHO('{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('Secdrv '); BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=26232
Повторите логи...
карантин выслал вот новые логи
Последний раз редактировалось mak83; 14.02.2009 в 15:31.
Пришлите вот этот файлик userinit.exe согласно приложению 2 правил...
файлец отправил, жду.
userinit.exe-Trojan.Win32.Pakes.ddu
Его нужно заменить на чистый из дистрибутива...
Жалобы есть?
не могу установить avg free8.0 причина втом что она не может запустить какойто процесс
Вы сначала зловреда замените на чистый файл...
заменил, проблема осталась, что делать???
Пункт 2 правил выполните...
новые логи
Последний раз редактировалось mak83; 14.02.2009 в 15:31.
Антивирус установился?
нет 8(((
Вы его нормально в прошлый раз удалили?В логах он почти весь есть...
удалял дистрибутивом...
Если в данный момент никакой антивирус не установлен,выполните в AVZ:
Пришлите карантин и повторите логи...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); DelBHO('{A057A204-BACC-4D26-9990-79A187E2698E}'); DelBHO('{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}'); QuarantineFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys',''); DeleteService('aswTdi'); SetServiceStart('aswTdi', 4); StopService('aswTdi'); DeleteService('aswSP'); SetServiceStart('aswSP', 4); StopService('aswSP'); DeleteService('aswMon2'); StopService('aswMon2'); SetServiceStart('aswMon2', 4); DeleteService('aswFsBlk'); SetServiceStart('aswFsBlk', 4); StopService('aswFsBlk'); DeleteService('Aavmker4'); SetServiceStart('Aavmker4', 4); StopService('Aavmker4'); DeleteService('aswUpdSv'); DeleteFile('C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\aswMon2.SYS'); DeleteFile('C:\WINDOWS\System32\Drivers\aswSP.SYS'); DeleteFile('C:\WINDOWS\System32\Drivers\aswTdi.SYS'); DeleteFile('aswUpdSv.sys'); DeleteFile('Aavmker4.sys'); DeleteFile('aswSP.sys'); DeleteFile('aswTdi.sys'); DeleteFile('aswMon2.sys'); DeleteFile('C:\Program Files\AVG\AVG8\avgssie.dll'); DeleteFile('C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL'); DeleteFile('C:\Program Files\AVG\AVG8\avgpp.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
panda встала без проблем
панда тоже не может запустить свои процессы(((((((((
Уважаемый(ая) mak83, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.