Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 44.

winantivirus Pro 2007 - что делать (заявка № 11980)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38

    Thumbs up winantivirus Pro 2007 - что делать

    Компьютер присылает сообщения о том, что необходимо установить winantivirus Pro 2007.
    1. Я скатировал комп своим антивирусом AVAST 4.7 - никаких результатов.
    2. Пытался зайти на сайт Касперского, но почему то с касперским нет соединения.(Internet explorer не может отобразить страницу). Вобщем окружными путями мне удалось скачать Антивирус Касперского, но чтобы его установить нужно удалить AVAST, а это не получается. Пробовал удалить его через "Установка\Удаление программ" но как только пытаюсь открыть "Установка\Удаление программ" выскакивает сообщение (Операция отменена вледствии действующих для компьютера ограничений. Обратитесь к админестратору сети.) Пытался удалить AVAST следуя вашим рекомендациям "Как выгрузить антивирус avast!", ни куда он не делся.
    3. Следовал вашим правилам, но при выполнении пункта 7. получил то же сообщение (Операция отменена вледствии действующих для компьютера ограничений. Обратитесь к админестратору сети.)
    Я в тупике как избавиться от этой заразы, подскажите! Пожалуйста!
    P.S. Подозреваю, что этот winantivirus "не пускает" к Касперскому.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Лог hijackthis тоже не получается.
    Сделай для начала http://virusinfo.info/showthread.php?t=10387
    А еще лучше проверься Cure-It
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    А еще лучше проверься Cure-It
    КАК ЭТО???

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Цитата Сообщение от Martyn Посмотреть сообщение
    А еще лучше проверься Cure-It
    КАК ЭТО???
    Ссылка есть в Правилах на утилиту от Доктора Веба. Скачать на чистый компьютер, записать на диск и проверить зараженный.

    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\hadjajr.ini','');
     QuarantineFile('C:\WINDOWS\system32\WinAvXX.exe','');
     QuarantineFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\system.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
     QuarantineFile('c:\windows\system32\printer.exe','');
     DeleteFile('c:\windows\system32\printer.exe');
     DeleteFile('Explorer.exe C:\WINDOWS\system32\printer.exe');
    ExecuteSysClean;
    ClearHostsfile;
    RebootWindows(true);
    end.
    После перезагрузки.
    Прислать карантин согласно приложения 3 правил . Должно немного полегчать.
    Последний раз редактировалось PavelA; 28.08.2007 в 19:52.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    Хорошо, попробую. Спасибо. Вот только проблемма с чистым компьютером.

    Сейчас сделаю, спасибо!!!
    А вот так выглядят сообщения.
    Изображения Изображения
    • Тип файла: jpg 1.jpg (53.9 Кб, 14 просмотров)
    • Тип файла: jpg 2.jpg (58.5 Кб, 12 просмотров)
    • Тип файла: jpg 3.jpg (69.3 Кб, 8 просмотров)
    • Тип файла: jpg 4.jpg (54.5 Кб, 7 просмотров)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    http://siri.geekstogo.com/SmitfraudFix.php - утилита для удаления гадости.
    Сейчас убегаю, завтра продолжим.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    Скажите Павел, а можно ли как-то просто разделаться с гадостью? Стереть все с жесткого диска например и переустановить Windows?
    Или что-то в этом роде. Простите мою наивность. Опыта никакого.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1639
    Цитата Сообщение от Martyn Посмотреть сообщение
    Стереть все с жесткого диска например и переустановить Windows? Или что-то в этом роде.
    Это не наш метод! ;-)

  10. #9
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    Тут карантин, наверное, из AVZ.

    [moderated! Карантин нужно присылать согласно правил.]
    Последний раз редактировалось Shu_b; 28.08.2007 в 22:43.

  11. #10
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    Цитата Сообщение от Shu_b Посмотреть сообщение
    Это не наш метод! ;-)


    Жаль, хотелось бы как-нибудь проще.

  12. #11

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Цитата Сообщение от Martyn Посмотреть сообщение
    Скажите Павел, а можно ли как-то просто разделаться с гадостью? Стереть все с жесткого диска например и переустановить Windows?
    Или что-то в этом роде. Простите мою наивность. Опыта никакого.
    Я написал в сообщении ссылочку. Просто надо с той странички скачать утилиту и запустить. Там же есть описание того, как она работает.
    Присоединяюсь к своим коллегам Стереть все с жесткого диска например и переустановить Windows? не наш метод.

    если сложности с английским, переведу и опишу как это сделать по-русски.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    если сложности с английским, переведу и опишу как это сделать по-русски.[/quote]

    Добавлено через 4 минуты

    Да сложности с английским есть. Я утилиту (http://siri.geekstogo.com/SmitfraudFix.php - утилита для удаления гадости.) Скачал и пробовал запустить, но видимо сделал что то неправильно. Вчера пробовал побороть гадость с помощью XenAntiSpyware, заразу определяет, но убрать не может.
    Последний раз редактировалось Martyn; 29.08.2007 в 13:35. Причина: Добавлено

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    1.Загрузиться в Safe Mode, отключить антивирус.
    2.Запустить утилиту.
    3.Выбираем 2 и нажимаем Enter
    4.Do you want to clean the registry ? отвечаем Y
    5.перезагрузиться.
    Отчет в C:\rapport.txt приложить сюда к теме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    [quote=PavelA;130091]1.Загрузиться в Safe Mode, отключить антивирус.
    2.Запустить утилиту.
    3.Выбираем 2 и нажимаем Enter
    4.Do you want to clean the registry ? отвечаем Y
    5.перезагрузиться.
    Отчет в C:\rapport.txt приложить сюда к теме.[/quote]


    Сделал. Только в Безопасном режиме отключить антивирус не получается.
    Сдеделал, как есть. Простите если что не так.
    Если интересно, помоему зараза находится:
    Пуск > Программы > Автозагрузка > Aunorun.exe и System.exe
    Вложения Вложения

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Утилита отработала нормально.
    Три файла удалила
    Идем дальше.
    Выполнить скрипт:

    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\hadjajr.ini','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
    ClearHostsfile;
    end.
    Загрузить карантин. Ссылка http://virusinfo.info/upload_virus.php?tid=11980
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1554
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe');
     DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\system.exe');
     DeleteFile('C:\WINDOWS\system32\WinAvXX.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ClearHostsFile;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новые логи.
    I am not young enough to know everything...

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    @Bratez см. лог в #16 там кое-что уже убито.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #19
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    19
    Вес репутации
    38
    Цитата Сообщение от PavelA Посмотреть сообщение
    Утилита отработала нормально.
    Три файла удалила
    Идем дальше.
    Выполнить скрипт:

    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\hadjajr.ini','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
    ClearHostsfile;
    end.
    Загрузить карантин. Ссылка http://virusinfo.info/upload_virus.php?tid=11980


    К чему выполнить скрипт? Объясните пожалуйста!!
    Спасибо за помощь.

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    C:\WINDOWS\system32\hadjajr.ini - вот это интересует.
    Остальное уже есть в карантине. Сорри, за горячность, поторопился.
    Очистку hosts-файла надо сделать для нормальной работы антивирусов.
    Можно сделать так: AVZ -- файл -- восстановление системы -- п.13 -- отметить -- нажать "Выполнить"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Martyn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Errorsave vs winantivirus
      От TIvan в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 02:15
    2. достал WinAntivirus и ErrorSafe (+)
      От mpD в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 02:01
    3. И снова трояны: ErrorSafe & WinAntiVirus Pro 2007
      От Umka в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 01:44
    4. Вышел дистрибутив Mandriva 2007.1 '2007 Spring'
      От Синауридзе Александр в разделе Linux
      Ответов: 2
      Последнее сообщение: 30.06.2007, 21:13
    5. Прилип Winantivirus
      От Vik625 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 01.08.2006, 08:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00640 seconds with 17 queries