Автоапдейт зарезан, касперского купировали, требуется оперативное вмешательство
Printable View
Автоапдейт зарезан, касперского купировали, требуется оперативное вмешательство
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"]Gmer[/URL]
НЕ получается два раза пробовал, система в даун уходит. Надобно подлечить сначала :)
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
ExecuteRepair(6);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\likwewjc.dll','');
DeleteFile('C:\WINDOWS\system32\likwewjc.dll');
DeleteFile('E:\autorun.inf');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kwzwpd');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kwzwpd\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kwzwpd\Enum');
QuarantineFile(NormalFileName(RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Services\eooobvi\Parameters', 'ServiceDll')),'');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\kwzwpd');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\bgpxru');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\bgpxru\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\bgpxru\Enum');
QuarantineFile(NormalFileName(RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Services\eooobvi\Parameters', 'ServiceDll')),'');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\bgpxru');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Поставьте надежный пароль на учетные записи с правами Администратора.
Установите [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] для Windows ХР (может потребоваться активация).
Установите обновления безопасности на Windows.
Логи приложил,
Карантин пустой
Обновления закачиваются
Пока проблем не наблюдаю
После первичных обновлений опять та же ситуация. Заблокирован доступ к сайтам со словом microsoft
Выкладывать как всегда полный набор?
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\likwewjc.dll','');
DeleteFile('C:\WINDOWS\system32\likwewjc.dll');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irubhabo');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irubhabo\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irubhabo\Enum');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\irubhabo');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
проделал, продолжаю установку
Благодарю! все помогло, обновления встали успешно, все работает нормально