-
Junior Member
- Вес репутации
- 51
антивирь avast не может обновиться и не сносится. а трояны будто размножаются делением
здравствуйте.
ситуация:
меня стало выбрасывать из мессенджеров и разлогинивать на сайтах.
вышло оповещение, что антивирь не может обновить базу данных.
1. свежий каспер удалил 7 троянов и вирусоносная прога not-a-virus
(скрин прилагаю) Вложение 249822
2. Emsisoft Anti-Malware. - ещё 15 зараз, большинство трояны
(скрин № 2) Вложение 249823
3. проверила ПК антивирями avz и hijackthis согласно мануалу http://virusinfo.info/pravila.html. логи прилагаю.
вопросы:
1. что надо сделать, чтобы полностью вычистить с ПК вредоносные программы?
2. что надо сделать, чтобы таки снести avast?
отсутствует как явление uninst
не удалось снести через delete
не удалось через безопасный режим
не удалось через Пуск-> выполнить -> regedit
не удалось по сетке
спасибо за внимание. очень жду помощи.
Последний раз редактировалось pig; 30.06.2010 в 07:19.
Причина: карантин в теме неуместен
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
alenka61rus
что надо сделать, чтобы таки снести avast?
отсутствует как явление uninst
Установка и удаление программ - там смотрели?
-
-
Пофиксите в HiJack
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (file missing)
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\thumbs.db','');
DeleteFile('C:\thumbs.db');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сообщение от
alenka61rus
что надо сделать, чтобы таки снести avast?
Попробуйте http://support.kaspersky.ru/find?faq_id=208636499
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Сообщение от
pig
Установка и удаление программ - там смотрели?
смотрели. ноль внимания, пуд презрения в ответ.
там аваст отсутствует как данность
-
Выполните то, что Вам ответил thyrex
-
-
Junior Member
- Вес репутации
- 51
отчитываюсь)
thyrex, спасибо за мануал!
Пофиксите в HiJack - сделала.
Выполните скрипт в AVZ - сделала.
Попробуйте http://support.kaspersky.ru/find?faq_id=208636499 , чтобы таки снести avast - сделала. удалился!
Сделайте новые логи - прилагаю к сообщению.
Пришлите карантин согласно Приложения 3 правил - готово.
pig, я теперь буду внимательная. и карантины в темы крепить больш нибуду. извините уж салагу)
теперь ставлю касперыча.
-
Junior Member
- Вес репутации
- 51
я в печали :((( avast неубиваем
avastудалился!
ставлю касперыча.
касперский прерывает установку, т.к. на ПК до сих пор видит avast и путь показывает прежний, где аваст лежал. диск С, все дела.
но я же своими руками видела, как своими руками его вычистила прогой по вашей ссылке! она кста тоже написана поставщиком аваста. ну дык я её после этого грохнула. и очистила корзину. и перегрузила ПК.
проверила ПК на наличие других прог, несовместимым с каспером. тщательно всех сличала по списку с офиц. сайта касперского http://support.kaspersky.ru/kis2010/...?qid=208636369 в принципе нашла только agnitum, его же мощно потёрла и стократно перегрузила ПК.
при попытке установить каспера - опять же установка прерывается. мешает процессу где-то сидящий avast4 . я уже не знаю, где его искать и чем травить...
извините за эмоции. накипело.
-
В порядке полного бреда - поставить Avast и тут же его удалить штатно.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-