-
Junior Member
- Вес репутации
- 53
Не устанавливается KAV 6, 7
После того, как комп "поймал" вирус Win32.HLLW.Autoruner.765 не устанавливается ни один из KAVов: 6.0.2.621, 6.0.2.690, 6.0.4.1212, 7.0.1.325.
Процесс устанвки завершается, когда появляется сообщение:
"Завершение работы мастера установки.
Работа мастера установки успешно завершена. Нажмите кнопку "Далее", чтобы запустить мастер первоначальной настройки приложения."
Нажатие на кнопку "Далее" приводит к закрытию приложения. Повторная установка ничего не дает - в меню только пункт для удаления приложения.
Несколько экземпляров Win32.HLLW.Autoruner.765 удалено при помощи LiveCD Dr.Web, но видимо, не все или ещё что-то есть.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
DeleteService('autorun');
QuarantineFile('C:\huadio.tmp','');
QuarantineFile('0.exe','');
QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\cudkayl.exe','');
DeleteFile('0.exe');
DeleteFile('C:\Program Files\Common Files\Microsoft Shared\cudkayl.exe');
DeleteFile('C:\huadio.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
ExecuteRepair(6);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи. r-admin сами ставили?
-
-
Junior Member
- Вес репутации
- 53
Доброе время!
Спасибо за быстрый ответ!
Выполнил всё, что написали. Сделал новые логи - прикрепил.
KAV6 установился. Проверил комп - пока не нашёл ничего.
Посмотрите, пожалуйста новые логи, может надо ещё чего сделать.
РАдмин я сам установил - это нормально.
И вопрос по версиям KAV. Какой лучше ставить из 6-ых: 6.0.2.621, 6.0.2.690, 6.0.4.1212?
Моя тема почему-то "убралась" из общего списка и осталась только в личном кабинете - это я где-то не ту "галку" нарисовал. Подскажите, как вернуться в общий форум?
-
Ваша тема в общем форуме.
В логах чисто. Рекомендую установить сервис пак 3 (возможно потребуется активация)+обновления на систему. Обновить Adobe Acrobat, Internet Explorer.
Версию антивирусной программы нужно ставить последнюю (по дате релиза).
Проблема решена?
-
-
Junior Member
- Вес репутации
- 53
Да, проблема решена.
Большое спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin.31 )
-