Здравствуйте. Windows 7 64 бит. Программы устанавливаются, а ни один антивирус не хочет.
Printable View
Здравствуйте. Windows 7 64 бит. Программы устанавливаются, а ни один антивирус не хочет.
Уважаемый(ая) [B]ancher23[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Combofix зачем запускали? Если сохранился лог (C:\ComboFix.txt), приложите.
[URL="http://virusinfo.info/showthread.php?t=130828"][b]Временно[/b] отключите защитное ПО[/URL].
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]:
[CODE]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\Пользователь\AppData\Local\Microsoft\Extensions\extsetup.exe','');
QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCTRAY.EXE','');
QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\softaal64.sys','');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\softaal64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCTRAY.EXE','32');
DeleteFile('C:\Users\Пользователь\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
ExecuteFile('schtasks.exe', '/delete /TN "extsetuponce" /F', 0, 15000, true);
DeleteService('softaal');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ QQPCTray','command');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер [U]перезагрузится[/U].
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Все сделал.
[url="http://virusinfo.info/showpost.php?p=493610&postcount=2"]Удалите ComboFix[/url]
Далее:
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Сделал
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Вот.
[QUOTE=Sandor;1307643][url="http://virusinfo.info/showpost.php?p=493610&postcount=2"]Удалите ComboFix[/url][/quote]
Удалили? Конкретно это действие
[QUOTE]Скачайте [url=http://oldtimer.geekstogo.com/OTC.exe]OTCleanIt[/url], запустите, нажмите Clean up[/QUOTE]
Создайте текстовый файл [B]fixlist.txt[/B] в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
[code]start
CreateRestorePoint:
HKU\S-1-5-21-704863651-3370715341-746059198-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
FF Plugin-x32: @qq.com/QQPCMgr -> C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\npQMExtensionsMozilla.dll [No File]
CHR Extension: (Smart Browser™) - C:\Users\Пользователь\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcahibnffhnnjcedflmchmokndkjnhpg [2015-07-14]
OPR Extension: (Smart Browser™) - C:\Users\Пользователь\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcahibnffhnnjcedflmchmokndkjnhpg [2015-07-14]
Task: {04DA4796-8816-444B-B1FD-87E3CC59FE13} - System32\Tasks\Microsoft\Windows\extsetuponce => C:\Users\Пользователь\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {367FF8F7-AE19-4717-B10A-F9C411A0DAB0} - System32\Tasks\Driver Booster SkipUAC (Пользователь) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {5A9C996A-B152-4905-A8B4-1D88F54B1DD1} - \Microsoft\Windows\extsetup -> No File <==== ATTENTION
Task: {73129A44-6D4B-4E89-A29E-3866CD14127D} - System32\Tasks\InstallerTracingAgent => C:\Program Files (x86)\Soft Organizer\SoftOrganizerAgent.exe
EmptyTemp:
Reboot:
end[/code]
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сделал.
[QUOTE=Sandor;1307959]Удалили?[/QUOTE]
Так и не ответили ))
Пробуйте ставить антивирус. (Сообщите какой)
Combofix удалил. Все равно ни хотят ставится. Ставил бесплатные Avast, Avira, AVG. Все сводится к якобы не достаточности прав для папки ProgramFiles, создавал новую учетку с Админ правами и таже ситуация, все другие программы прекрасно устанавливаются, а антивирусы не хотят))) Началось все после того как пролез какой то китайский антивирус ))). Видимо только переустановка, точек востановления нет.
Не спешите.
Скачайте, распакуйте и запустите [URL="http://media.kaspersky.com/utilities/ConsumerUtilities/GetSystemInfo5.0.zip"]GetSystemInfo (GSI)[/URL]. Прочтите и согласитесь с лицензионным соглашением программы нажав кнопку [B]Accept[/B]. Нажмите на кнопку старта в правой части окна утилиты (приблизительное время сбора отчета составляет 10 минут). После окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу [URL="http://www.getsysteminfo.com/index.php?hl=ru"]автоматического анализатора[/URL]. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку [B]"Обзор"[/B] и выберите файл отчета [B]GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования.zip[/B], нажмите [B]"Отправить"[/B]. Дождитесь окончания работы автоанализатора, затем [COLOR="Blue"]скопируйте ссылку на отчет и опубликуйте ее здесь.[/COLOR]
Дополнительно [url=http://virusinfo.info/showthread.php?t=121767][b]сделайте полный образ автозапуска uVS[/b][/url], только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда[/url]
Сделал.
[url]http://www.getsysteminfo.com/read.php?file=8251ed74fee349a1bb91fa69bcf35709[/url]
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code]
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.BAT
delall %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCAL\MICROSOFT\MACROMED\FLASH PLAYER\UPDATER STARTUP UTILITY\3E445B69-F8CD-49BB-AEE6-5AED06434C2C.EXE
regt 28
deltmp
regt 29
restart
[/code]
Компьютер перезагрузится.
[quote="ancher23;1307981"]а антивирусы не хотят)))[/quote]
Опишите подробнее что именно происходит.
Avast (Установщик Avast не может продолжить работу, так ка последняя операция Avast была выполнена без перезагрузки. Перезагрузите компьютер и запустите установщик еще раз.). AVG (У программы установки не достаточно прав для доступа к каталогу C:\ProgramData\AVG2015\antispam...).
Avira (The installer has insufficient privilegas to acess this directory: C:\Program Files(x86)\Avira\Launcher.....
Возможно в системе есть "хвосты" от этих программ. Пройдитесь соответствующими утилитами из [url=http://virusinfo.info/showthread.php?t=16646]этой темы[/url].
+
Банальный вопрос - запускаете установку правой кнопкой от имени администратора?
Хвостов точно нет. Запускаю от Администратора
Указанными утилитами все же пройдитесь.
Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="RoyalBlue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
Сделал.