при включении постоянно перегружается не может удалить старый антивирус хотя он в программах и не видится ,но на рабочем столе справа снизу его иконка вылазит и пытается обновится через инет
при включении постоянно перегружается не может удалить старый антивирус хотя он в программах и не видится ,но на рабочем столе справа снизу его иконка вылазит и пытается обновится через инет
Последний раз редактировалось Drumer; 31.05.2008 в 12:16.
Посвященный барабанщик
1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Без перезагрузкиКод:O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\Wej06.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\mgnt.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\Djp84.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); QuarantineFile('C:\WINDOWS\system32\WinNt32.dll',''); DeleteFile('C:\WINDOWS\system32\WinNt32.dll'); DeleteFile('C:\WINDOWS\System32\drivers\Djp84.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wej06.sys'); DeleteFile('WinNt32.dll'); BC_ImportAll; BC_DeleteSvc('Wej06'); BC_DeleteSvc('Djp84'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22901
Повторите логи.
не убралась и проблемная надпись вместе с иконкой антивируса с правого нижнего угла экрана
Virus scanner could not be initialized NOD32 System modules may not function properly
Последний раз редактировалось Drumer; 31.05.2008 в 12:16.
Посвященный барабанщик
Скачайте IceSword.
Запустите программу.
Внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файл C:\WINDOWS\System32\drivers\tcpsr.sys.
Нажмите по нему правой кнопкой мыши и выберите force delete.
На запрос потверждения ответьте "да".
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteService('tcpsr'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логи.
вот логи
Последний раз редактировалось Drumer; 31.05.2008 в 12:15.
Посвященный барабанщик
В логах все чисто. Для профилактики очистите временные файлы IE через "Свойства обозревателя". Какие-то проблемы остались?
I am not young enough to know everything...
у меня стоит сеть через D-Link модем. Все компы входят в интернет через сеть и видят друг друга, а этот комп не видится другими компами и с него нельзя зайти на другие компы, но в интернет заходит.
Как мне сделать чтобы он в сетке виделся?
Посвященный барабанщик
проблема с сетью не ушла что можете посоветовать?
Посвященный барабанщик
Уважаемый(ая) Drumer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.