|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу скачать ни одного антивируса, HijackThis устанавливается, но не запускается |
|
||||
|
|
[решено] Не могу скачать ни одного антивируса, HijackThis устанавливается, но не запускается
|
|
Новый участник Сообщения: 7 |
Помогите плиз. Windows XP
Поймал какую-то гадость, AVZ логи прилагаются |
|
|
Отправлено: 11:09, 29-06-2010 |
|
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\cmstp.exe','');
QuarantineFile('C:\Documents and Settings\Ludmila\Local Settings\Temp\TMP9.tmp','');
QuarantineFile('C:\thumbs.db','');
QuarantineFile('C:\WINDOWS\rak.kul','');
DeleteFile('C:\WINDOWS\rak.kul');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
DeleteFile('C:\thumbs.db');
DeleteFile('C:\Documents and Settings\Ludmila\Local Settings\Temp\TMP9.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.
Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему. У Вас вирус, ворующий пароли. Как можно быстрее смените все пароли. Этот же вирус блокирует доступ к антивирусным сайтам. Пробуйте скачать обычный AVZ, обновите его базы и сделайте новые логи. Пробуйте сделать лог HiJack (если не будет получаться, переименуйте HiJack) |
|
------- Отправлено: 11:27, 29-06-2010 | #2 |
|
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Письмо отправил |
|
|
Отправлено: 14:43, 29-06-2010 | #3 |
|
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать homychok, Скачайте отсюда - базы обновлены сегодня.
|
|
------- Отправлено: 14:58, 29-06-2010 | #4 |
|
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата:
|
||
|
Отправлено: 15:46, 30-06-2010 | #5 |
|
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата homychok:
|
|
|
------- Отправлено: 16:05, 30-06-2010 | #6 |
|
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Переименовал, заработало, прикладываю логи
Скачал и установил nod32, после проверки на вирусы просит перезгрузки и зависает в самом начале загрузки. после удаления антивируса через safe mode комп грузится нормально. |
|
Отправлено: 18:23, 30-06-2010 | #7 |
|
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать homychok, Выполните скрипт
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else
if j<10 then
NumStr:='ControlSet00'+IntToStr(j) else
if j<100 then
NumStr:='ControlSet0'+IntToStr(j) else
NumStr:='ControlSet'+IntToStr(j);
if RegKeyExists('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
end;
if RegKeyExists('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.
Потом этот скрипт Попробуйте после выполнения скриптов скачать и запустить антивирус. Повторите логи + HiJackThis |
|
------- Отправлено: 18:39, 30-06-2010 | #8 |
|
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата:
при выполнении скриптов в аське набирается вот такой текст Цитата:
|
||
|
Отправлено: 20:26, 30-06-2010 | #9 |
|
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Цитата homychok:
|
|
|
Отправлено: 20:29, 30-06-2010 | #10 |
|
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| [решено] не обновляется Nod 32, не могу зайти на сайты антивируса. | dendy741 | Лечение систем от вредоносных программ | 11 | 26-04-2010 17:01 | |
| [решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis) | roksi | Лечение систем от вредоносных программ | 21 | 10-11-2009 10:14 | |
| Установка - Что то у меня Vista не устанавливается точнее после установки не запускается..ю | Adurhai | Microsoft Windows Vista | 14 | 06-10-2009 23:56 | |
| Ошибка - [решено] Не запускается\устанавливается WindowsXP | DimonNT | Microsoft Windows 2000/XP | 14 | 31-08-2009 05:04 | |
| Не могу скачать Auto-GK 2.20 | XPurple | Видео и аудио: обработка и кодирование | 2 | 11-11-2005 13:02 | |
|