Здравствуйте!
у меня на компьютере не работает ни один антивирус!
они все прекрасно устанавливаются, но не как не хотят запускаться! не знаю что делать, жду помощи
Здравствуйте!
у меня на компьютере не работает ни один антивирус!
они все прекрасно устанавливаются, но не как не хотят запускаться! не знаю что делать, жду помощи
Последний раз редактировалось юлия812; 10.09.2009 в 21:10.
Добрый вечер
Отключите восстановление системы
выполните скрипт в AVPTool (закрыть все приложения, антивирус отключить):
После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\mslsrv32.exe'); QuarantineFile('digiwet.dll',''); QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys',''); QuarantineFile('c:\windows\mslsrv32.exe',''); DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}'); DeleteFile('c:\windows\mslsrv32.exe'); DeleteFile('digiwet.dll'); DeleteFile('C:\Documents and Settings\юля\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новый лог + лог Hijackthis
лог Hijackthis ни как не сделать, тк программа тоже не запускаеться
карантин почему то пуст
Выполните скрипт
После перезагрузки выполните еще один скриптКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys',''); DeleteFile('C:\WINDOWS\system32\regedit.exe'); DelBHO('{63AB4C54-3310-44c9-85D8-AA92C2263D58}'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(true); end.
Закачайте архив quarantine.zip по ссылке Прислать запрошенный карантин. Архив находится у вас на диске C:Код:Begin CreateQurantineArchive('C:\quarantine.zip'); End.
Повторите логи
Переименовывать HijackThis пробовали?
Последний раз редактировалось vegas; 11.09.2009 в 01:04.
карантин пустой...
Удалите SUPERAntiSpyware
Выполните скрипт
Закачайте карантин. Пофиксите HijackThisКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys',''); QuarantineFile('C:\WINDOWS\system32\admparsep.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\a0j8vdby.SYS',''); TerminateProcessByName('c:\windows\mslsrv32.exe'); QuarantineFile('c:\windows\mslsrv32.exe',''); DeleteFile('c:\windows\mslsrv32.exe'); BC_ImportAll; ExecuteRepair(9); ExecuteSysclean; BC_Activate; RebootWindows(true); end.
Сделайте новые логи, приложите лог Gmer http://virusinfo.info/showthread.php?t=40118Код:R3 - URLSearchHook: (no name) - - (no file) O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\mslsrv32.exe O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
Последний раз редактировалось vegas; 11.09.2009 в 21:15.
Уважаемый(ая) юлия812, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.