-
Junior Member
- Вес репутации
- 52
Не запускается антивирус
Здравствуйте. подхватил вирус. стоял НОД32. попросил ребут для удаления виря. после перезагрзки он не запустился. "ошибка инициализации модуля сканирования на наличие вирусов". удалил. поставил на время аваст. та же беда. защита не запускается. помогите пожалуйста.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\zpx2.exe','');
DeleteService('winsecguard');
DelBHO('{46D48A11-2BA8-40B9-B31E-0FC9F1DB2241}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{D660DC04-6FC6-4C49-9C36-0414FE192B47}');
DelBHO('{E487F7EB-16D4-4CC5-B4BC-BBD906503835}');
QuarantineFile('C:\Documents and Settings\Андрей\Мои документы\Загрузки\install_flash_player.exe','');
DeleteFile('C:\WINDOWS\system32\zpx2.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 52
-
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Андрей\Мои документы\Загрузки\install_flash_player(2).exe');
DeleteFile('C:\Documents and Settings\Андрей\Мои документы\Загрузки\install_flash_player.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделайте новый лог virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 52
пардон. не так кажись карантин залил. вот заново
Файл сохранён как 100315_000717_virus_4b9d5005eb2bd.zip
Размер файла 279132
MD5 b5a622063924be39fd77b5a0e89ee420
-
Выполните скрипт, который я дал Вам выше.
-
-
Junior Member
- Вес репутации
- 52
-
В логе чисто, что с проблемой?
Установите Internet Explorer v8.00, + последние обновления на ОС.
-
-
Junior Member
- Вес репутации
- 52
антивирь переустановил все норм. работает. интернет эксплорером не пользуюсь. стоит мозила файерфокс. вот ее обновил. обновления системы ща поставлю. спасибо огромное за помощь.
-
Сообщение от
zaratyl
интернет эксплорером не пользуюсь
Даже если Вы не пользуетесь IE, все равно обновите.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\андрей\мои документы\загрузки\install_flash_player.exe - Trojan-PSW.Win32.Papras.vh ( DrWEB: Trojan.MulDrop1.3669, BitDefender: Gen:Heur.Krypt.22, AVAST4: Win32:Crypt-FWN [Trj] )
- c:\documents and settings\андрей\мои документы\загрузки\install_flash_player(2).exe - Trojan-PSW.Win32.Papras.vh ( DrWEB: Trojan.MulDrop1.3669, BitDefender: Gen:Heur.Krypt.22, AVAST4: Win32:Crypt-FWN [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-