Oksana106 Опубликовано 2 мая, 2009 Жалоба Поделиться Опубликовано 2 мая, 2009 На моем компьютере была учетная запись с правами администратора. После проверки антивирусом, при отправке в карантин файлов произошла какая-то ошибка, сам антивирус исчез, после этого я хотела установить другой антивирус, но комп сказал, что у меня нет прав доступа. И пипец, я теперь вообще ничего сделать не могу, не установить, не удалить, не поменять. Через командную строку заходит в редактор реестров, но папка SECURITY , выдает ошибка при открытии раздела, нет доступа. Редактор реестра, локальная безопасность и все пользователи который были на компе, кроме администратора и Оксана отмечены красным крестиком. Через Администратора, я заходила очень давно, так как в основном пользовалась своей учетной записью и мне было достаточно, пароль помню, но он не подходит?????????????? Установила программы по вашим правилам, но без отключения восстановления системы, нет доступа. Проверила DR.Web он нашел вирус и удалил, AVZ проверила, сделала как в правилах. Вторым не получается нет прав администратора. virusinfo_syscure.zip virusinfo_syscheck.zip virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 2 мая, 2009 Жалоба Поделиться Опубликовано 2 мая, 2009 C:\WINDOWS\system32\neocenter.cpl http://www.virustotal.com/analisis/a6d701b...c9701431d370aef Выполните скрипт в AVZ beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system32\neocenter.cpl','');QuarantineFile('C:\WINDOWS\System32\Drivers\anz1qpyx.SYS','');DeleteFile('C:\WINDOWS\System32\Drivers\anz1qpyx.SYS');DeleteFile('C:\WINDOWS\system32\neocenter.cpl');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end. Компьютер перезагрузится. Выполнить скрипт в AVZ. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь. Сделайте новые логи. В AVZ включите AVZPM (выбрать первую строчку в соответст-вующем меню программы) Попробуйте переименовать HiJack Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Ссылка на комментарий Поделиться на другие сайты Поделиться
Oksana106 Опубликовано 2 мая, 2009 Автор Жалоба Поделиться Опубликовано 2 мая, 2009 Что значит указать пароль на архив virus? Можно подробней Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 2 мая, 2009 Жалоба Поделиться Опубликовано 2 мая, 2009 При создании архива с карантином AVZ создает его с паролем virus. Вам этот пароль и нужно указать в своем письме Ссылка на комментарий Поделиться на другие сайты Поделиться
Oksana106 Опубликовано 2 мая, 2009 Автор Жалоба Поделиться Опубликовано 2 мая, 2009 Спасибо, поняла. Еще вопрос, при включении AVZPM выбираю первую строчку, но ничего не происходит, это так и должно быть? Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 2 мая, 2009 Жалоба Поделиться Опубликовано 2 мая, 2009 Да, так и должно быть Ссылка на комментарий Поделиться на другие сайты Поделиться
Oksana106 Опубликовано 2 мая, 2009 Автор Жалоба Поделиться Опубликовано 2 мая, 2009 А можно подробней для чего: C:\WINDOWS\system32\neocenter.cpl http://www.virustotal.com/analisis/a6d701b...c9701431d370aef Нужно что-то сделать??? HiJack переименовала, он сначала пишет: По некоторым причинам отклоненная система пишет доступ файлу Хозяев. Если любые похищенные области находятся в этом файле, HijackThis не может быть способен установить это. Если это случается? Вы должны редактировать файл самостоятельно. Чтобы делать это, щелкните Началом, Управляемым и типом: Блокнот C:\WINDOWS\System32\drivers\etc\hosts И пресс(печать) Вступает. Найдите, что линия (и) Похищает, это сообщает и удалять их. Экономьте(спасите) файл как хозяева. (С цитатами), и переботинком. Для Перспективы: просто, выход (HijackThis), право щелкает на (HijackThis) изображении, выбирает Управляемый как администратор. потом создает блокнот hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
Oksana106 Опубликовано 2 мая, 2009 Автор Жалоба Поделиться Опубликовано 2 мая, 2009 Прислали ответ: btkeyind.dll, btmmhook.dll, neocenter.cpl_ Никакой злонамеренный кодекс не был найден в этих файлах. Пожалуйста укажите все при ответе. Ответ уместен самым последним базам из источников модернизации virusinfo_syscure.zip virusinfo_syscheck.zip virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Oksana106 Опубликовано 2 мая, 2009 Автор Жалоба Поделиться Опубликовано 2 мая, 2009 При открытии Gmer LoadDriver( "C:\DOCUME~1\65CE~1\LOCALS~1\Temp\aujasnkj.sys") error 0xC0000061: Отказано в доступе. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти