доброго времени суток проблема заключается в том что я не могу поставить антивирусник, хотя он там был но теперь даже папки нет а в реестре полно данных от него (avira free) не могу попасть на сайты антивирусных лабораторий вот логи
доброго времени суток проблема заключается в том что я не могу поставить антивирусник, хотя он там был но теперь даже папки нет а в реестре полно данных от него (avira free) не могу попасть на сайты антивирусных лабораторий вот логи
Последний раз редактировалось White--007; 24.08.2010 в 17:50.
???Восстановление системы: включено
???Версия Windows: 5.1.2600, Service Pack 2
ЕСЕТ в остатках?\SystemRoot\system32\drivers\amon.sys
-Выполните скрипт:
Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\eG7BqqH.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\KsLM0wI.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\KsLM0wI.exe'); DeleteFile('\\?\globalroot\systemroot\system32\eG7BqqH.exe'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
После перезагрузки:
- Закачайте файл ..\avz\quarantine.zip для анализа.
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
нет не есет а avira
Добавлено через 2 минуты
IE8 не ставица какуюто лабуду пишет мол всё поставил а его даже в папке нет
Последний раз редактировалось White--007; 28.05.2010 в 17:27. Причина: Добавлено
я снимал жёсткий диск ставил на другую машину по причине порнобанера и кроме него антивирь погрохал и те файлы которые вы писали в скрипте вот новые логи и карантин высылаю да ксате удалил я авиру но теперь он пишет что запрещено политикой выбранной системным администратором да и новое устройство не появилось появилось неправильно работающее и ошибка при втыкании флешки " не удалось установить volume"
Последний раз редактировалось White--007; 24.08.2010 в 17:50.
проверьте наличие файла C:\WINDOWS\System32\sfcfiles.dll, если такого нет
восстановите этот файл из дистрибутива .
- Выполните скрипт в AVZ
После перезагрузки:Код:begin QuarantineFile('C:\WINDOWS\system32\ulcfy.dll',''); QuarantineFile('C:\script\Pauser.exe',''); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
извините что так долго не писал всё получилось тему можно закрывать спасибо за помощь
Уважаемый(ая) White--007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.