Показано с 1 по 9 из 9.

Вирусы в системе (заявка № 83608)

  1. #1
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30

    Thumbs up Вирусы в системе

    Автоапдейт зарезан, касперского купировали, требуется оперативное вмешательство
    Последний раз редактировалось AndreyKa; 22.07.2010 в 17:17. Причина: для более понятного вида

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Сделайте лог Gmer

  4. #3
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30
    НЕ получается два раза пробовал, система в даун уходит. Надобно подлечить сначала

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     ExecuteRepair(6);
    ExecuteWizard('TSW', 2, 2, true);
     QuarantineFile('E:\autorun.inf','');
    QuarantineFile('C:\WINDOWS\system32\likwewjc.dll','');
    DeleteFile('C:\WINDOWS\system32\likwewjc.dll');
     DeleteFile('E:\autorun.inf');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kwzwpd');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kwzwpd\Parameters');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kwzwpd\Enum');
    QuarantineFile(NormalFileName(RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Services\eooobvi\Parameters', 'ServiceDll')),'');
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\kwzwpd');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\bgpxru');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\bgpxru\Parameters');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\bgpxru\Enum');
    QuarantineFile(NormalFileName(RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Services\eooobvi\Parameters', 'ServiceDll')),'');
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\bgpxru');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

    Поставьте надежный пароль на учетные записи с правами Администратора.
    Установите Service Pack 3 для Windows ХР (может потребоваться активация).
    Установите обновления безопасности на Windows.

  6. #5
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30
    Логи приложил,
    Карантин пустой
    Обновления закачиваются
    Пока проблем не наблюдаю

  7. #6
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30
    После первичных обновлений опять та же ситуация. Заблокирован доступ к сайтам со словом microsoft
    Выкладывать как всегда полный набор?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\likwewjc.dll','');
    DeleteFile('C:\WINDOWS\system32\likwewjc.dll');
     RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irubhabo');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irubhabo\Parameters');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irubhabo\Enum');
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\irubhabo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  9. #8
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30
    проделал, продолжаю установку

  10. #9
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30
    Благодарю! все помогло, обновления встали успешно, все работает нормально

  • Уважаемый(ая) Monolith, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Вирусы в системе
      От komicar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.02.2011, 14:31
    2. Вирусы в системе
      От olmi в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 26.06.2010, 17:41
    3. AVZ подозревает вирусы в системе
      От fisalex в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.01.2010, 13:29
    4. Вирусы в системе!!!
      От helppls в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.10.2009, 19:28
    5. Вирусы в системе.
      От rux2 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.10.2008, 20:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01505 seconds with 20 queries