Показано с 1 по 8 из 8.

Лечение вредных последствий Download Master K706113100 на 4460 (заявка № 67406)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53

    Thumbs down Лечение вредных последствий Download Master K706113100 на 4460

    Начало было такое.


    Сейчас выявил ещё одно последствие, с которым самостоятельно с справиться не могу.


    После инсталяции AD-Aware (программа отлова троянов и шпионов) невозможно её запустить. Компьютер ругается, выскакивет табличка:


    Невозможно открыть данную программу (Ad-Aware) из-за политики ограничения применения програмного обеспечения. За дополнитеьной информацией обратитесь к системному администратору или откройте просмотр событий.


    В просмотре событий такая информация:


    Доступ к C:\Program Files\Lavasoft\Ad-Aware SE Personal\ Ad-Aware.exe был ограничен Администратором по расположению правилом политики {4сd8100-ac05-4b71-b93806ded923}, расположенной в C:\Program Files\Lavasoft


    Перегрузка под администратором проблему не меняет. В защищенном режиме Ad-Aware нормально запускается, правда через инет нет возможности обновить базу. В любом случае хотелось бы добиться нормального запуска подсвоей учетной записью.


    Сканирование касперским и нодом 4 версии проблему не решает.
    Последний раз редактировалось pig; 16.01.2010 в 09:31. Причина: карантин в теме - моветон

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SetServiceStart('Schedule', 4);
     QuarantineFile('C:\DOCUME~1\maximpn\LOCALS~1\Temp\hrqz.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
     DeleteFile('C:\DOCUME~1\maximpn\LOCALS~1\Temp\hrqz.exe');
     DeleteFileMask('C:\WINDOWS\Tasks', '*.job', false);
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=67406

    4. Повторите лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SetServiceStart('Schedule', 4);
     QuarantineFile('C:\DOCUME~1\maximpn\LOCALS~1\Temp\hrqz.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
     DeleteFile('C:\DOCUME~1\maximpn\LOCALS~1\Temp\hrqz.exe');
     DeleteFileMask('C:\WINDOWS\Tasks', '*.job', false);
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=67406

    4. Повторите лог virusinfo_syscheck.
    Выполнено.

    Но AD-Aware по прежнему блокируется правилом политики .

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сделайте отчет GSI http://support.kaspersky.ru/faq/?qid=180593373
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53
    Все спасибо Aleksandra, систему переставил.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    И зачем было тогда создавать тему на форуме? Для того чтобы потом переставлять систему?
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    И зачем было тогда создавать тему на форуме? Для того чтобы потом переставлять систему?
    Первоначально планировал справиться с проблемой несколько проще, чем оказалось на самом деле. И далеко не факт что ЭТО была НЕ последняя обнаруженная в дальнейшем проблема.

    Не мог даже предположить, что такое значительное количество служб будет повреждено либо заблокировано вредоносным ПО.

    Имелся старый образ системного диска, с которого можно было относительно легко восстановиться.

    Я благодарен Вам за помощь.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) maximpn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Download Master sms 4460
      От Ikaku25 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.01.2010, 07:58
    2. Лечение последствий Download Master K706113100 на 4460
      От maximpn в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.01.2010, 16:28
    3. download master/4460
      От witl в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.12.2009, 23:03
    4. Download Master K706113100 на 4460
      От jiltsovs в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 29.12.2009, 20:29
    5. Download Master, SMS 4460
      От nictrace в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.12.2009, 10:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01241 seconds with 19 queries