Компьютер присылает сообщения о том, что необходимо установить winantivirus Pro 2007.
1. Я скатировал комп своим антивирусом AVAST 4.7 - никаких результатов.
2. Пытался зайти на сайт Касперского, но почему то с касперским нет соединения.(Internet explorer не может отобразить страницу). Вобщем окружными путями мне удалось скачать Антивирус Касперского, но чтобы его установить нужно удалить AVAST, а это не получается. Пробовал удалить его через "Установка\Удаление программ" но как только пытаюсь открыть "Установка\Удаление программ" выскакивает сообщение (Операция отменена вледствии действующих для компьютера ограничений. Обратитесь к админестратору сети.) Пытался удалить AVAST следуя вашим рекомендациям "Как выгрузить антивирус avast!", ни куда он не делся.
3. Следовал вашим правилам, но при выполнении пункта 7. получил то же сообщение (Операция отменена вледствии действующих для компьютера ограничений. Обратитесь к админестратору сети.)
Я в тупике как избавиться от этой заразы, подскажите! Пожалуйста!
P.S. Подозреваю, что этот winantivirus "не пускает" к Касперскому.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скажите Павел, а можно ли как-то просто разделаться с гадостью? Стереть все с жесткого диска например и переустановить Windows?
Или что-то в этом роде. Простите мою наивность. Опыта никакого.
Скажите Павел, а можно ли как-то просто разделаться с гадостью? Стереть все с жесткого диска например и переустановить Windows?
Или что-то в этом роде. Простите мою наивность. Опыта никакого.
Я написал в сообщении ссылочку. Просто надо с той странички скачать утилиту и запустить. Там же есть описание того, как она работает.
Присоединяюсь к своим коллегам Стереть все с жесткого диска например и переустановить Windows? не наш метод.
если сложности с английским, переведу и опишу как это сделать по-русски.
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
если сложности с английским, переведу и опишу как это сделать по-русски.[/quote]
Добавлено через 4 минуты
Да сложности с английским есть. Я утилиту (http://siri.geekstogo.com/SmitfraudFix.php - утилита для удаления гадости.) Скачал и пробовал запустить, но видимо сделал что то неправильно. Вчера пробовал побороть гадость с помощью XenAntiSpyware, заразу определяет, но убрать не может.
Последний раз редактировалось Martyn; 29.08.2007 в 13:35.
Причина: Добавлено
1.Загрузиться в Safe Mode, отключить антивирус.
2.Запустить утилиту.
3.Выбираем 2 и нажимаем Enter
4.Do you want to clean the registry ? отвечаем Y
5.перезагрузиться.
Отчет в C:\rapport.txt приложить сюда к теме.
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
[quote=PavelA;130091]1.Загрузиться в Safe Mode, отключить антивирус. 2.Запустить утилиту. 3.Выбираем 2 и нажимаем Enter 4.Do you want to clean the registry ? отвечаем Y 5.перезагрузиться. Отчет в C:\rapport.txt приложить сюда к теме.[/quote]
Сделал. Только в Безопасном режиме отключить антивирус не получается.
Сдеделал, как есть. Простите если что не так.
Если интересно, помоему зараза находится:
Пуск > Программы > Автозагрузка > Aunorun.exe и System.exe
Утилита отработала нормально.
Три файла удалила
Идем дальше.
Выполнить скрипт:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\hadjajr.ini','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
ClearHostsfile;
end.
Утилита отработала нормально.
Три файла удалила
Идем дальше.
Выполнить скрипт:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\hadjajr.ini','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
ClearHostsfile;
end.
C:\WINDOWS\system32\hadjajr.ini - вот это интересует.
Остальное уже есть в карантине. Сорри, за горячность, поторопился.
Очистку hosts-файла надо сделать для нормальной работы антивирусов.
Можно сделать так: AVZ -- файл -- восстановление системы -- п.13 -- отметить -- нажать "Выполнить"
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
Уважаемый(ая) Martyn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: