Показано с 1 по 8 из 8.

После зачистки антивирь-утилитами не запускается и не устанавливается антивирус (заявка № 71378)

  1. #1
    Junior Member Репутация
    Регистрация
    25.06.2008
    Сообщений
    52
    Вес репутации
    58

    Exclamation После зачистки антивирь-утилитами не запускается и не устанавливается антивирус

    Завирусяченный компьютер, антивирь (нод32) не запускается. Просканировал комп утилитами дрвеб и касперского используя лайвсиди. После перезагрузки антивирь так же не запустился. Удалил. При переустановке ругается на "сбой при запуске службы `Eset Service` (ekrn). Убедитесь в наличии требуемых полномочий для запуска системной службы". Даже не стал этим заниматься, т.к. я с админскими правами.
    Второй пункт проверки проделать не удалось, т.к. в принципе там нету инету.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1. Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
     F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe dchn.sco pntvj
     F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
     O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     SetAVZPMStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys','');
     StopService('winhelp32');
     StopService('winhelp');
     StopService('vyjh');
     StopService('vsx');
     StopService('vtyhm');
     StopService('veast');
     StopService('vare');
     StopService('sdewe DDOS Service');
     StopService('sddsdaqewe DDOS Service');
     StopService('hj');
     StopService('gk');
     StopService('faer');
     StopService('DescriptionHero2');
     StopService('CF1.6');
     StopService('CF1.5');
     StopService('bsf');
     StopService('BackGround switch');
     StopService('Ser_2008');
     QuarantineFile('C:\Program Files\Re\Mote.exe','');
     QuarantineFile('c:\windows\system32\winhelp32.exe','');
     QuarantineFile('c:\windows\system32\dchn.sco','')
     QuarantineFile('c:\windows\system32\winhelp.exe','');
     QuarantineFile('C:\WINDOWS\system32\LHFW1PN1JL\Q.exe','');
     QuarantineFile('C:\WINDOWS\system32\MCINJHVKTL\Q.exe','');
     QuarantineFile('C:\WINDOWS\vsvxx.exe','');
     QuarantineFile('C:\WINDOWS\system32\JR7883YDOC\D001.exe','');
     QuarantineFile('C:\WINDOWS\system32\LHFW1PN1JL\J001.exe','');
     QuarantineFile('C:\WINDOWS\system32\121093.exe','');
     QuarantineFile('C:\WINDOWS\system32\BG4HH1V5VM\H001.exe','');
     QuarantineFile('C:\WINDOWS\system32\MCINJHVKTL\J002.exe','');
     QuarantineFile('C:\WINDOWS\system32\TOA3FU68QA\D001.exe','');
     QuarantineFile('C:\WINDOWS\fdeaw.exe','');
     QuarantineFile('C:\WINDOWS\system32\MCINJHVKTL\M001.exe','');
     QuarantineFile('C:\WINDOWS\system32\1MDXR67ER4\P001.exe','');
     QuarantineFile('C:\WINDOWS\system32\xzmy.exe','');
     QuarantineFile('C:\WINDOWS\system32\yygi.exe','');
     QuarantineFile('C:\WINDOWS\system32\FLD02ZGTN2\M001.exe','');
     DeleteService('BackGround switch');
     QuarantineFile('C:\WINDOWS\system32\regedit32.exe','');
     QuarantineFile('C:\WINDOWS\vsxxx.exe','');
     DeleteService('Avsdx');
     DeleteService('vyjh');
     DeleteService('vsx');
     DeleteService('vtyhm');
     DeleteService('vare');
     DeleteService('veast');
     DeleteService('bsf');
     DeleteService('faer');
     DeleteService('CF1.6');
     DeleteService('CF1.5');
     DeleteService('sdewe DDOS Service');
     DeleteService('fea');
     DeleteService('gk');
     DeleteService('sddsdaqewe DDOS Service');
     DeleteService('DescriptionHero2');
     DeleteService('hj');
     DeleteFile('C:\WINDOWS\vsxxx.exe');
     DeleteFile('C:\WINDOWS\system32\regedit32.exe');
     DeleteFile('C:\WINDOWS\system32\FLD02ZGTN2\M001.exe');
     DeleteFile('C:\WINDOWS\system32\yygi.exe');
     DeleteFile('C:\WINDOWS\system32\xzmy.exe');
     DeleteFile('C:\WINDOWS\system32\1MDXR67ER4\P001.exe');
     DeleteFile('C:\WINDOWS\system32\MCINJHVKTL\M001.exe');
     DeleteFile('C:\WINDOWS\fdeaw.exe');
     DeleteFile('C:\WINDOWS\system32\TOA3FU68QA\D001.exe');
     DeleteFile('C:\WINDOWS\system32\MCINJHVKTL\J002.exe');
     DeleteFile('C:\WINDOWS\system32\BG4HH1V5VM\H001.exe');
     DeleteFile('C:\WINDOWS\system32\121093.exe');
     DeleteFile('C:\WINDOWS\system32\LHFW1PN1JL\J001.exe');
     DeleteFile('C:\WINDOWS\system32\JR7883YDOC\D001.exe');
     DeleteFile('C:\WINDOWS\vsvxx.exe');
     DeleteFile('C:\WINDOWS\system32\MCINJHVKTL\Q.exe');
     DeleteFile('C:\WINDOWS\system32\LHFW1PN1JL\Q.exe');
     DeleteFile('C:\Program Files\Re\Mote.exe');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('E:\autorun.inf');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(16);
     ExecuteRepair(20);
     ExecuteRepair(9);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    25.06.2008
    Сообщений
    52
    Вес репутации
    58
    - обратил внимание на строку - QuarantineFile('E:\autorun.inf - это я не вытащил флешку вакцинированную Panda USB Vaccine
    Последний раз редактировалось An-irk; 16.02.2010 в 10:45.

  5. #4
    Junior Member Репутация
    Регистрация
    25.06.2008
    Сообщений
    52
    Вес репутации
    58
    После выполнения скрипта в AVZ и перезагрузки компа вышибло какое то оборудование, т.е. комп обнаруживает новое оборудование и не может установить его, т.к. оно ему неизвестно.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от An-irk Посмотреть сообщение
    т.е. комп обнаруживает новое оборудование и не может установить его, т.к. оно ему неизвестно.
    - удалите его

  7. #6
    Junior Member Репутация
    Регистрация
    25.06.2008
    Сообщений
    52
    Вес репутации
    58
    Всё заработало, антивирь установился, неизвестное оборудование было удалено и не обнаруживается. Спасибо.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1. Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
     O4 - HKCU\..\Run: [ChristmasTree] C:\DOCUME~1\User\LOCALS~1\Temp\Rar$EX00.719\Christmas.exe
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\system32\appmgmts.dll','');
     QuarantineFile('C:\WINDOWS\conime.exe','');
     QuarantineFile('C:\WINDOWS\system32\vksow.bmp','');
     StopService('NesSrv');
     StopService('Ati2evss');
     QuarantineFile('C:\WINDOWS\Ati2ess.exe','');
     QuarantineFile('C:\WINDOWS\System32\NeSrv.exe','');
     DeleteService('NesSrv');
     DeleteService('Ati2evss');
     DeleteService('winhelp32');
     QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\Rar$EX00.719\Christmas.exe','');
     DeleteFile('c:\windows\system32\winhelp32.exe');
     DeleteFile('C:\WINDOWS\Ati2ess.exe');
     DeleteFile('C:\WINDOWS\System32\NeSrv.exe');
     DeleteFile('C:\WINDOWS\system32\vksow.bmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ias\Parameters','ServiceDll');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 48
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) An-irk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 15.12.2011, 12:50
    2. Ответов: 19
      Последнее сообщение: 14.08.2010, 13:38
    3. после Internet Security не запускается антивирус
      От Tritan в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.01.2010, 11:38
    4. Не устанавливается антивирь и не обноввляется
      От Макс Лонкастер в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.05.2009, 14:19
    5. Ответов: 10
      Последнее сообщение: 28.02.2009, 19:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01666 seconds with 19 queries