-
[quote=wonn]nod я удалил иначе kis не ставился! dxdllreg.exe сам не знаю)))
-кроме того, пофиксите в HijackThis строку C:\WINDOWS\system32\atkcadpt.dll (file missing) жто как?[/quote] -судя по логам, NOD удалился некорректно... а следовательно пофиксить придётся чуточку побольше строк:[quote]O23 - Service: NOD32 Control Center Service (NOD32ControlCenter) - Unknown owner - C:\WINDOWS\system32\nod32cc.exe" -service (file missing)
O23 - Service: NOD32 Service (NOD32Service) - Unknown owner - C:\WINDOWS\system32\nod32m2.exe[/quote] фиксится так как описано на странице [url]http://virusinfo.info/showthread.php?t=4491[/url]
-кроме того, удалите посредством AVZ:[quote]c:\windows\system32\nod32m2.exe
C:\Program Files\Eset\nodshex.dll[/quote]
-
Вложений: 3
[quote=Alex Plutoff]-судя по логам, NOD удалился некорректно... а следовательно пофиксить придётся чуточку побольше строк: фиксится так как описано на странице [URL="http://virusinfo.info/showthread.php?t=4491"]http://virusinfo.info/showthread.php?t=4491[/URL]
-кроме того, удалите посредством AVZ:[/quote]
Все сделал как говорили все удалил и фиксицию сделал...:)
-
[quote=wonn]Все сделал как говорили все удалил и фиксицию сделал...:)[/quote] -с "фиксицией" посредством HijackThis у Вас получилось не очень ...все NODовские строки остались на месте, хотя файлы какбудто и удалены, странно что не сработала эвристическая чистка ссылок... давайте ещё раз с самого начала, но уже при помощи AVZ, итак:
1. AVZ > Сервис > Менеджер автозапуска > выделяем строки:
"C:\Program Files\Eset\amon.exe"
"C:\WINDOWS\system32\nod32cc.exe"
и удаляем их, нажав на соответствующую кнопку на панели инструментов;
2. AVZ > Сервис > Менеджер расширений проводника > выделяем строку:
C:\Program Files\Eset\nodshex.dll
и тоже удаляем её, также нажав на соответствующую кнопку на панели инструментов;
3. AVZ > Сервис > Диспетчер служб и драйверов > Сервисы(по анализу реестра) > выделяем строки, в которых в колонке Файл указаны:
C:\WINDOWS\system32\nod32cc.exe
C:\WINDOWS\system32\nod32m2.exe
и удаляем их нажатием на всё туже кнопку на панели инструментов;
4. перегружаем ПК.
-
[quote=Alex Plutoff]-с "фиксицией" посредством HijackThis у Вас получилось не очень ...все NODовские строки остались на месте, хотя файлы какбудто и удалены, странно что не сработала эвристическая чистка ссылок... давайте ещё раз с самого начала, но уже при помощи AVZ, итак:
1. AVZ > Сервис > Менеджер автозапуска > выделяем строки:
"C:\Program Files\Eset\amon.exe"
"C:\WINDOWS\system32\nod32cc.exe"
и удаляем их, нажав на соответствующую кнопку на панели инструментов;
2. AVZ > Сервис > Менеджер расширений проводника > выделяем строку:
C:\Program Files\Eset\nodshex.dll
и тоже удаляем её, также нажав на соответствующую кнопку на панели инструментов;
3. AVZ > Сервис > Диспетчер служб и драйверов > Сервисы(по анализу реестра) > выделяем строки, в которых в колонке Файл указаны:
C:\WINDOWS\system32\nod32cc.exe
C:\WINDOWS\system32\nod32m2.exe
и удаляем их нажатием на всё туже кнопку на панели инструментов;
4. перегружаем ПК.[/quote]
Так с 1 пунктом все норм!!
А вот со 2 врорым начались проблемы несмог удалить файл не удалялся нажимал на крестик и ничего не происходило!
С 3 пунктом вообще даже значек удаления был не активен на него нельзя было нажать!
-
[quote=wonn]Так с 1 пунктом все норм!![/quote]-ну и ладно :)
[quote=wonn] А вот со 2 врорым начались проблемы несмог удалить файл не удалялся нажимал на крестик и ничего не происходило![/quote]-можно, конечно, и руками реестр почистить от {B089FE88-FB52-11d3-BDF1-0050DA34150D}, но лучше пускай остаётся как есть, а то руками в реестре можно такого натворить, что и система рухнет, на фиг :P
[quote=wonn] С 3 пунктом вообще даже значек удаления был не активен на него нельзя было нажать![/quote]-ну и ладно... поступим так: Пуск > Панель управления > Администрирование > Службы > NOD32 Control Center Service (NOD32ControlCenter) > правый клик мыша > Свойства > Стоп > Тип запуска: Отключено > Применить > ОК
и аналогично с NOD32 Service (NOD32Service)
-
[quote=Alex Plutoff]-ну и ладно :)
-можно, конечно, и руками реестр почистить от {B089FE88-FB52-11d3-BDF1-0050DA34150D}, но лучше пускай остаётся как есть, а то руками в реестре можно такого натворить, что и система рухнет, на фиг :P
-ну и ладно... поступим так: Пуск > Панель управления > Администрирование > Службы > NOD32 Control Center Service (NOD32ControlCenter) > правый клик мыша > Свойства > Стоп > Тип запуска: Отключено > Применить > ОК
и аналогично с NOD32 Service (NOD32Service)[/quote]
Все зделал тип запуска: отключено!:)
-
Так а что мне делать дальше сделатьновые логи??
-
[quote=wonn]Так а что мне делать дальше сделатьновые логи??[/quote]
-то над чем мы с Вами тут бьемся, так всего лишь хвосты подчищаем после не корректного удаления NOD`а и главное в этом деле поудалять файлы или не дать им запускаться и прибить службы в то время когда работают аналогичные процессы от KIS, дабы избежать серьёзных конфликтов... на сколько я понял из Ваших ответов нам это удалось... ну, может не всё, но основного добились - конфликта не будет...
-если остались сомнения, можно логи повторить :)
Page generated in 0.00136 seconds with 10 queries