Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

Не работает ни один антивирус (заявка № 25123)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    На чистом компьютере создайте, например, Kaspersky Rescue CD, а потом загрузитесь с нее на больном компьютере и пролечите.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Добрый день. Много время потребовалось чтобы проверить все винты и убить все или не все вирусы...
    Обновила больную систему до service pack 3. Перестала перегружаться. Установила Dr.Web, нашел Win32.sector.5 Высылаю логи с больной системы.

    И еще несколько вопросов: Заблокированно включение брендмауэра виндоус. оба положение неактивны. как вернуть? из за этого или нет у меня иногда самостоятельно утекает трафик и падает скорость.
    При загрузке системы вылазиет окно "usrbridg.exe - обнаружена ошибка. что за программа и что она хочет?
    Вложения Вложения

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    деинсталируйте все антивирусы оставте один ....
    Цитата Сообщение от kps Посмотреть сообщение
    На чистом компьютере создайте, например, Kaspersky Rescue CD, а потом загрузитесь с нее на больном компьютере и пролечите.
    это выполнить необходимо !
    віполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('D:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     QuarantineFile('D:\WINDOWS\system32\kdgdw.exe','');
     QuarantineFile('D:\WINDOWS\System32\drivers\Winvd73.sys','');
      BC_DeleteSvc('Winvd73');
     QuarantineFile('D:\WINDOWS\System32\drivers\Winio28.sys','');
      BC_DeleteSvc('Winio28');
     QuarantineFile('D:\WINDOWS\System32\drivers\Winio05.sys','');
      BC_DeleteSvc('Winio05');
      BC_DeleteSvc('Winfl40');
     QuarantineFile('D:\WINDOWS\System32\drivers\Winfl40.sys','');
      BC_DeleteSvc('tcpsr');
     QuarantineFile('D:\WINDOWS\System32\drivers\tcpsr.sys','');
      BC_DeleteSvc('Gns16');
     QuarantineFile('D:\WINDOWS\System32\drivers\Gns16.sys','');
      BC_DeleteSvc('aic32p');
     QuarantineFile('D:\WINDOWS\system32\drivers\ijrthn.sys','');
     QuarantineFile('D:\Documents and Settings\Dreem.DREEM-0D9E89929\ie_updates3r.exe','');
      BC_DeleteSvc('Google Online Services');
      BC_DeleteSvc('msupdate');
     QuarantineFile('d:\windows\system32\..\svchost.exe','');
     QuarantineFile('d:\documents and settings\dreem.dreem-0d9e89929\local settings\application data\softex\expert\exmon.exe','');
     DeleteFile('d:\windows\system32\..\svchost.exe');
     DeleteFile('D:\Documents and Settings\Dreem.DREEM-0D9E89929\ie_updates3r.exe');
     DeleteFile('D:\WINDOWS\system32\drivers\ijrthn.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\Gns16.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\Winfl40.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\Winio05.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\Winio28.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\Winlr06.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\Winvd73.sys');
     DeleteFile('D:\WINDOWS\system32\kdgdw.exe');
     DeleteFile('D:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  5. #24
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    После запуска Kaspersky Rescue CD система опять начала перегружаться после 1 минуты работы. Работает только в безопасном режиме. В безопасном я и выполнила скрипт и создала логи. Они пойдут?
    Вложения Вложения

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('fhgykcxzxvfk');
     QuarantineFile('D:\WINDOWS\system32\drivers\uxcmtfb.sys','');
     DeleteFile('D:\WINDOWS\system32\drivers\uxcmtfb.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Додеинсталлировать Авиру. От нее много остатков в реестре болтается.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Кстати, мой карантин дошел? А то он слишком большой был, 9 мб. долго загружался, а потом у меня свет вырубили, незнаю докачался или нет.
    После последнего скрипта что высылать?
    Стандартным способом Авира не деинсталируется, попортил ее вирус очень. Пишет что какая-то ошибка. RegClener-ом попробую, может поможет?

    Добавлено через 1 час 54 минуты

    RegCleaner-ом почистила реестр, убрала остатки Авиры и Касперского. В пункте автозагрузки была вот эта строчка, удалила ее и комп больше не перегружается.
    "[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run]
    "KernelFaultCheck"="%systemroot%\\system32\\dumpre p 0 -k"
    Что это за штука такая?
    Последний раз редактировалось Baunty; 14.07.2008 в 21:57. Причина: Добавлено

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Baunty Посмотреть сообщение
    В пункте автозагрузки была вот эта строчка, удалила ее и комп больше не перегружается.
    "[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run]
    "KernelFaultCheck"="%systemroot%\\system32\\dumpre p 0 -k"
    Что это за штука такая?
    Это получается в том случае, если система зависает и МС начинает просить отправить дамп.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Высылаю новые логи
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    выполните скрипт
    Код:
    begin
     DeleteFile('kdgdw.exe');
     DeleteFile('WinCtrl32.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    повторите логи начиная с пункта 10 правил ...

  11. #30
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Новые логи.
    Вложения Вложения

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('D:\Program Files\Internet Explorer\SETUPAPI.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    повторите virusinfo_syscheck.zip

  13. #32
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Новый лог

    Брендмауэр все еще неработает. как вернуть
    Вложения Вложения

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  15. #34
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    На последние логи небыло ответов. Что там, чисто?

    На счет брендмауэра, по этой инструкции все сделала, вообще перестало открываться его окошко, пишет-неопределенная ошибка.
    Может кинете ссылочку на хороший файрволл других производителей?

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  17. #36
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Спасибо за ссылочку, поставила Outpost, только незнаю, как он, нормально защищает или нет?

    Ответьте кто нибудь все-таки, последний лог нормальный?

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    два антивируса - очень много , все остальное нормально ...

  19. #38
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Спасибо всем кто помог вылечить "компик", если честно, вначале думала что он присмерти. А теперь все нормально, тьфу-тьфу-тьфу!
    Только вот с двумя антивирусами я не поняла, у меня стоит Др. Веб. а второй какой?

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от Baunty Посмотреть сообщение
    у меня стоит Др. Веб. а второй какой?
    а авира .... как полулежа

  21. #40
    Junior Member Репутация
    Регистрация
    22.06.2008
    Сообщений
    42
    Вес репутации
    58
    Авиру удаляла всеми возможными способами. автоматом, вручную, чисткой реестра. Еще следы от нее остались? Она ведь не работает... Что посоветуете, как удалить?

  • Уважаемый(ая) Baunty, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Не работает ни один антивирус (заявка №88569)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.06.2011, 21:00
    2. Ответов: 10
      Последнее сообщение: 24.07.2009, 11:09
    3. Ответов: 6
      Последнее сообщение: 07.04.2009, 21:31
    4. Ответов: 1
      Последнее сообщение: 22.03.2008, 17:01
    5. Ни один антивирус не видит.
      От DmitryKazan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.12.2007, 13:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01600 seconds with 18 queries