Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

Злобный неубиваемый startdrv.exe (заявка № 13942)

  1. #21
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65

    насчет удаления Norton Internet Security

    сделал батник, запустил, но при попытке удаления через установку/удаление программ выдается сообщение: "Setup has detected Windows is running in safe mode. Please restart you machine in normal mode. Setup will now exit"

    C Нортоном Антивирусом нелады уже давно какие-то были, Винда периодически требовала его снести и переустановить заново, но все руки не доходили. а теперь вот така фигня. Так как его снести-то? просто руками убить попытаться, или что еще подскажете?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    здесь скачайте утилиту для удаления своей версии ...
    Последний раз редактировалось V_Bond; 09.11.2007 в 16:27.

  4. #23
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65
    что-то ссылка того... не открывается.
    может вставилась не полностью?

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    проверил ... отредактировал ... работает ...

  6. #25
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65

    О, ЙЕС, ЙЕС! Ура!

    Снес нортоновские прибабахи - загрузка заработала в нормальном режиме! Даже смогли включить диспетчер задач.
    Теперь надо сделать новые логи, насколько я понимаю?
    Таки вот они. Сразу несколько вопросов:
    1. Что сделать еще надо? И надо ли вообще?
    2. Что посоветуете юзать в качестве антивируса на будущее(Нортон антивирус продавался вместе с компом, но он не очень нравится, сильно тормозит все)?
    Оставить Др.Веб(поставил только что, во время разборок с сабжем) или что другое поставить? (Комп - ноут, Pentium-M 1.6GHz 512МБ ОЗУ)
    Вложения Вложения

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     BC_QrFile('C:\WINDOWS\system32\svchost.exe:ext.exe');
     BC_DeleteFile('C:\WINDOWS\system32\svchost.exe:ext.exe');
     BC_QrSvc('FCI');
     BC_DeleteSvc('FCI');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Затем повторите лог hijackthis

  8. #27
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65

    сделал скрипт. вот лог

    весь подпрыгиваю на стуле от (теперь уже радостного) нетерпения!
    Вложения Вложения

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    пофиксите ...
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    appmgmts.dll -пришлите по правилам ...

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

    Что из этого Вам не нужно?

  11. #30
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65
    Насколько я понимаю в этом, и как говорит мне мой админ - мне ничего из этого списка служб не нужно (для справки: комп - домашний, провайдер - Корбина)

    а файл ,запрошенный V_Bond-ом (appmgmts.dll) AVZ не нашел.

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    Тогда можно выключить все (оставил автозапуск с CD):
    Код:
    begin
    SetServiceStart('Alerter', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('RDSessMgr', 4);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RebootWindows(true);
    end.
    Добавлено через 1 минуту

    PS: appmgmts.dll - это легитимный файл от MS (Maxim)
    Последний раз редактировалось rubin; 12.11.2007 в 13:23. Причина: Добавлено

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    PS: appmgmts.dll - это легитимный файл от MS (Maxim)
    только... не совсем на месте лежит

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    От троянов поглубже заховался

  15. #34
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    только... не совсем на месте лежит
    так что делать-то с ним? искал по правилам, но AVZ его просто не нашел

    Добавлено через 2 минуты

    скрипт от rubinа выполнил

    что еще нужно сделать (кроме как сказать огромное спасибо всем принявшим участие в решении проблемы)?
    Последний раз редактировалось Мишаня; 12.11.2007 в 14:00. Причина: Добавлено

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    Ну если проблем не осталось, то...
    советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  17. #36
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65

    вечером обязательно сделаю и отошлю,а сейчас еще 1 проблемка

    никак не меняется ужасная заставка рабочего стола с красным на черном фоне предупреждением об опасности(от Windows Security Center)
    как побороть?

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(5);
    RebootWindows(true);
    end.

  19. #38
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65

    хм, странно

    страшная картинка исчезла, но обои не меняются. причем почему-то только в 1-й учетной записи, в другой - все нормально.
    может, какой-то из ранее указанных скриптов надо было продублировать в каждой уч.записи?

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    да из поста 28 ...

  21. #40
    Junior Member Репутация
    Регистрация
    07.11.2007
    Адрес
    Москва
    Сообщений
    23
    Вес репутации
    65

    ну надо же, красота какая! :))

    еще раз всем помощникам огромное спасибо!!! вечером пришлю запрошенную выше информацию (на работе инет медленный, из дома вышлю)

    последний вопрос. Сейчас, вроде, все работает (тьфу*3), если сегодня-завтра еще всплывут последствия по каким-то настройкам и т.п. - писать сюда же, не плодить новую тему?

  • Уважаемый(ая) Мишаня, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Злобный windefender.exe
      От Cool JO в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.11.2011, 21:36
    2. Злобный Winlock
      От moskva в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.05.2011, 22:24
    3. Злобный Винлок!
      От Скляров Александр в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.07.2010, 23:28
    4. очень злобный руткит
      От marinka1284 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 04.02.2010, 22:45
    5. Злобный вирус
      От AlexV в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.11.2008, 15:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01104 seconds with 17 queries