Антивирусы вроде как и устанавливаются, но после установки не запускаются. При ручном запуске идет ошибка о том что запуск запрещен. В политиках безопасности запрета на запуск программ не видно.
Антивирусы вроде как и устанавливаются, но после установки не запускаются. При ручном запуске идет ошибка о том что запуск запрещен. В политиках безопасности запрета на запуск программ не видно.
Пофиксите в Hijackthis:Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.Код:F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe O20 - Winlogon Notify: cbssreg - C:\Documents and Settings\All Users\Документы\Settings\cbss.dll O20 - Winlogon Notify: xxop81 - xxop81.dll (file missing)
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правиламКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-7734055163-6433759860-677863015-0668\hdav.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\atapi.sys',''); QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll',''); DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll'); DeleteFile('C:\RECYCLER\S-1-5-21-7734055163-6433759860-677863015-0668\hdav.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxop81','DLLName'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
Сделал.
Отпишитесь о состоянии проблемы.
Проблема осталась. В событиях приложений следущая ошибка:"Доступ к C:\Program Files\Eset\ESET NOD32 Antivirus\egui.exe был ограничен Администратором по расположению правилом политики {44e23dac-c923-4e97-a815-49ed238cf50b}, расположенной в C:\Program Files\ESET"
Добавлено через 7 минут
Проблема решина. Нашел в реестре {44e23dac-c923-4e97-a815-49ed238cf50b}, там были пути нода и др. Веба. после удаления все заработало. Спасибо за помощь, тему можно закрывать.
Последний раз редактировалось zmitr; 15.10.2010 в 12:43. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) zmitr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.