Показано с 1 по 8 из 8.

После лечения. ESET не устанавливается (заявка № 95404)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    7
    Вес репутации
    25

    Thumbs down После лечения. ESET не устанавливается

    Собственно проблема:
    Ни на винте, ни в реестре нету следов ESET. Но - при попытке установке ESS4 требует пароль от SelfDefence, угадать оный не удалось.

    Предистория: CureIt (закачан и вшит в образ LiveCD на чистой машине) вынес пару вагонов вирей, в т.ч. Sality.NAO (sector.5)
    Безопасный режим восстановил копированием ветки реестра с древнего зараженного бэкапа (c->ghost, acronis, regedit, ghost->c), после чего пришлось еще пару часов поCureить (флеха и d: успели нахвататься, сам виноват). Ни Cure ни AVPTool пока больше ничего не нашли (второй сейчас копается).

    Был установлен Kaspersky 2009, сьели заживо - когда ноут попал в мои руки, он уже не запускался. До него, судя по ошметкам в системе, был установлен Symantec.

    После создания репортов пробовал ставить более старые версии NOD32 и ESET, задавать пароль вручную, и проскочить по апдейту версий - безуспешно. 4-ка упорно игнорирует старые версии и требует «тот самый пароль».

    По протоколам: ложный таскман исправил сразу после беглого просмотра репорта AVZ, но предполагаю, что он уже был излечен CureIt'ом.
    Вложения Вложения
    Последний раз редактировалось Head_gr; 16.01.2011 в 04:38.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\ROM\P-43553JIYW-8374322329-0909090987-120\sys32s.exe','');
     QuarantineFile('C:\Documents and Settings\USER\Application Data\juzjf.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\toboopy.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\veuayjlu.sys','');
     QuarantineFile('C:\DOCUME~1\USER\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\mpmges.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\mpmges.sys');
     DeleteFile('C:\DOCUME~1\USER\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\veuayjlu.sys');
     DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\toboopy.exe');
     DeleteFile('C:\Documents and Settings\USER\Application Data\juzjf.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
     DeleteFile('C:\ROM\P-43553JIYW-8374322329-0909090987-120\sys32s.exe');
    BC_ImportAll;
    ExecuteSysClean;
    RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','tyhuqu');
    RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','tyhuqu');
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
     DelCLSID('{64KLC5K0-4OPM-00WE-AAX8-17EF1D187666}');
     BC_DeleteSvc('aic32p');
     BC_DeleteSvc('cpuz132');
     BC_DeleteSvc('kl1');
     BC_DeleteSvc('klbg');
     BC_DeleteSvc('KLIF');
     BC_DeleteSvc('veuayjlu');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=95404).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).

    Дополнительно сделайте еще такой лог в AVZ:

    Сервис - Диспетчер служб и драйверов,
    выбрать Тип: Драйверы, Статус: Все,
    Сохранить протокол.

    Полученный файл упакуйте в zip-архив и прикрепите сюда.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    7
    Вес репутации
    25
    Скрипт выполнять в безопасном или обычном режиме?

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В обычном.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    7
    Вес репутации
    25
    Карантин пуст, но «что-то еще не так в консерватории».

    AVZ уверяет, что Диспетчер задач снова «не в себе».

    Уж не ошибся ли я, направив реестр на taskmgr.exe вместо taskman.exe?
    UPD: Taskman после ребутов стабильно запускается сам. Размышляю, не накатить ли WINXP HOME SP3 в режиме обновления...
    Вложения Вложения
    Последний раз редактировалось Head_gr; 16.01.2011 в 06:43.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Цитата Сообщение от Head_gr Посмотреть сообщение
    AVZ уверяет, что Диспетчер задач снова «не в себе».
    Выполните такой скрипт:
    Код:
    begin
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    end.
    Больше ничего плохого не видно.

    Причина проблемы с ESET остается загадкой.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    7
    Вес репутации
    25
    Это я уже и руками прибью, спасибо. Образ сделал, попробую накатить вынь поверх, может полегчает. О результатах отпишусь. Кстати, ESS3 становится, но не стартует файловая защита и файрвол, и удаляться корректно не желает, только через ESETUninstaller фирменный.

  9. #8
    Junior Member Репутация
    Регистрация
    22.04.2010
    Сообщений
    7
    Вес репутации
    25
    Ни один антивирус установить так и не удалось, пришлось переустанавливать систему с нуля. Спасибо еще раз за помощь.

  • Уважаемый(ая) Head_gr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 15.03.2012, 21:29
    2. Не устанавливается ESET после вируса Сonficker.X
      От Shrek000 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.02.2011, 06:34
    3. после лечения не ставится ESET SS
      От Евгений81 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.10.2010, 11:44
    4. после лечения не устанавливается sp3
      От Bizant в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.01.2010, 22:02
    5. Ответов: 10
      Последнее сообщение: 27.10.2009, 09:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00548 seconds with 20 queries