Показать полную графическую версию : [решено] Dr.Web - Невозможно открыть данную программу из-за политики ограничения ...
00002010
30-01-2010, 02:15
Проверил в безопасном режиме прогой cureit - нашло 7 тройанов((( И это при том, что базы регулярно обновляю...(dr.web).... После перезагрузки в обычный режим, ошибки от запуска каких-либо программ исчезли, но антивирус все-равно не пашет... все еще та же ошибка (error4 - вложение в посте 14:46 29-01-2010 http://forum.oszone.net/thread-90310-28.html ) ((( Вот полученные лог-файлы... Пжлст подскажите что делать!
sanek_freeman
30-01-2010, 11:02
Отключите интернет и локальную сеть если таковая имеется.
Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1).
• Скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.
* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\System32\polagent.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com (mailto:newvirus@kaspersky.com). Результаты ответа, сообщите здесь, в теме.
00002010
30-01-2010, 13:00
По-поводу восстановления системы, это обязательный шаг? Просто выдает сообщение:
"Восстановление системы отключено групповой политикой. Для включения восстановления системы свяжитесь с администратором домена" (((
iskander-k
30-01-2010, 13:17
По-поводу восстановления системы, это обязательный шаг? Просто выдает сообщение:
"Восстановление системы отключено групповой политикой. Для включения восстановления системы свяжитесь с администратором домена" ((( »
Можете пропустить этот шаг.
А реестр сохраните.
• Сохраните реестр:
Скачайте ERUNT (http://www.geekstogo.com/forum/index.php?autocom=downloads&showfile=113), установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
+ к iskander-k
В работе антивируса что-либо изменилось в лучшую сторону?
00002010
31-01-2010, 00:30
В работе антивируса что-либо изменилось в лучшую сторону? »
Да. Выполнил первый скрипт, перезагрузка, и с др.вебом всё о.к. :) И восстановление системы больше не ругаеться.... ))
...Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. »
Выслал. Жду ответа.
00002010
31-01-2010, 12:56
Ответа дождался )
Здравствуйте, Trojan-Ransom.Win32.SMSer.wh Присланный Вами файл уже детектируется. Пожалуйста, обновите Ваши базы.
Вот так вот.... Подскажите, че делать-то? ))
sanek_freeman
31-01-2010, 13:13
Ответа дождался )
Цитата:Здравствуйте, Trojan-Ransom.Win32.SMSer.wh Присланный Вами файл уже детектируется. Пожалуйста, обновите Ваши базы.
Вот так вот.... Подскажите, че делать-то? )) »
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\WINDOWS\System32\polagent.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Проблем больше не наблюдается?
00002010
31-01-2010, 13:38
Проблем больше не наблюдается? »
Да и перед выполнением скрипта(последнего) вроде небыло проблем...
По-ходу все решено! Спасибо огромное!!!
По-ходу все решено! »Не забывайте отмечать тему решённой - Отметить решенной (http://www.forum.oszone.net/resolved.php?do=resolved&threadid=165629&keys=8104c186a39ca005ee5df52942ee2263) :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC