Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Не запускается ни один антивирус (заявка № 16638)

  1. #21
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    обнаружил в автозагрузке C:\WINDOWS\system32\drivers\hldrrr.exe
    Убить?
    Вот лог автозагрузки
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    Пытаюсь убить в регистре запись HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
    D:\WINDOWS\system32\drivers\hldrrr.exe
    Говорит Access Denied!
    Как можно эту гадость удалить?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    -
    Удалить файлы Iceword-ом:
    %System%\drivers\srosa.sys
    %System%\drivers\hidr.exe
    Удалить параметр из ключа системного реестра:
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "drvsyskit" = "%System%\drivers\hidr.exe"
    Удалить ключ реестра:
    [HKCU\Software\FirstRRRun]
    Удалить следующую папку со всем ее содержимым:
    %WinDir%\exefqd

  5. #24
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    не помогает, эти файлы появляются снова при перезагрузке

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    В дополнение к тому что перечислил Alex_Goodwin:
    D:\WINDOWS\system32\WINTEMS.EXE

    Добавлено через 1 минуту

    А пробовали avz.exe переименовать напрмер в 555.com или 777.pif?
    Последний раз редактировалось Bratez; 19.01.2008 в 05:01. Причина: Добавлено
    I am not young enough to know everything...

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Cureit в безопасном режиме тоже перезагружается?

  8. #27
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    Цитата Сообщение от Bratez Посмотреть сообщение
    В дополнение к тому что перечислил Alex_Goodwin:
    D:\WINDOWS\system32\WINTEMS.EXE
    Да! Убил этот файлик и все остальные и удалось запустить антивирус, cureit и AVZ и загрузиться в сейф моде! Спасибо!

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Логи AVZ сделайте в нормальном режиме для контроля.

  10. #29
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    Цитата Сообщение от Maxim Посмотреть сообщение
    Логи AVZ сделайте в нормальном режиме для контроля.
    Вот логи, после того как прогнал cureIt и AVZ.
    Буду рад советам, что делать дальше. Вроде все работает нормально, антивирус avast поставил на полный скан дисков.
    Вложения Вложения

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Обновите базы AVZ!

    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelBHO('DFB852A3-47F8-48C4-A200-58CAB36FD2A2');
     DelBHO('2EAF5BB2-070F-11D3-9307-00C04FAE2D4F');
     DelBHO('2EAF5BB1-070F-11D3-9307-00C04FAE2D4F');
     DelBHO('219C3416-8CB2-491a-A3C7-D9FCDDC9D600');
     DelBHO('0140DF95-9128-4053-AE72-F43F0CFCA062');
     DeleteFile('D:\WINDOWS\system32\drivers\srosa.sys');
     BC_DeleteFile('D:\WINDOWS\system32\drivers\srosa.sys');  
     BC_DeleteSvc('srosa');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Повторите лог virusinfo_syscheck.zip.

    Добавлено через 1 минуту

    Avast не самый лучший антивирус. С ним Вы будете постоянным клиентом.
    Последний раз редактировалось Макcим; 19.01.2008 в 08:01. Причина: Добавлено

  12. #31
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    базу обновил, скрипт выполнил. что теперь?
    вот лог:
    Вложения Вложения

  13. #32
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    а какой антивирус порекомендуете?

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    В логах всё нормально. Что из этого не нужно?
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешены терминальные подключения к данному ПК
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Про антивирусы посмотрите здесь и здесь.

  15. #34
    Junior Member Репутация
    Регистрация
    18.01.2008
    Сообщений
    19
    Вес репутации
    65
    Большое спасибо!

  • Уважаемый(ая) dupatan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Не запускается ни один антивирус
      От GektorXVII в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.09.2010, 00:14
    2. не запускается ни один антивирус
      От nvhost в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.12.2009, 06:35
    3. Не запускается ни один антивирус
      От gevak в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.08.2009, 03:09
    4. Ответов: 1
      Последнее сообщение: 04.06.2009, 21:32
    5. Ответов: 7
      Последнее сообщение: 04.11.2008, 20:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00717 seconds with 19 queries