Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не устанавливается никакой антивирус, выдается ошибка...

Ответить
Настройки темы
[решено] Не устанавливается никакой антивирус, выдается ошибка...

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не устанавливается никакой антивирус, выдается ошибка при копировании файлов. Также при загрузке и перезагрузке вылетает синий экран с ошибкой stop:0x0000008E (0x0000005,0xF7z6Ac66,0xF7B2B5DC,0x00000000). Проверка памяти Memtest86+ никаких ошибок не показала. Что делать?

Отправлено: 20:37, 10-09-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


qwerty19, Есть возможность выполнить рекомендации и прикрепить к следующему сообщению полученные логи?

Попробуйте скачать утилиту CureIT, запустить её в защищённом режиме и из безопасного режима. Получится?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:58, 10-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(32.2 Kb, 2 просмотров)
Тип файла: txt log.txt
(35.5 Kb, 5 просмотров)

Проверка в безопасном режиме показывает файл C:\WINDOWS\system32\drivers\vvtym.sys Но ни лечение, ни удаление его не возможно.
Файлы прикреплены

Отправлено: 21:50, 10-09-2010 | #3


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Отправлено: 23:30, 10-09-2010 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


При запуске GMER вылетает синий экран с ошибкой 0х00000019.

Отправлено: 08:07, 11-09-2010 | #5


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('3633943186', 4);
 QuarantineFile('C:\WINDOWS\system32\Drivers\vvtym.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\aec.sys','');
 QuarantineFile('C:\WINDOWS\system32\K4hostElSvc.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт AVZ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через Данную форму.

Отчет ЛК пришлите в следующем сообщение.

ip адреса вам знакомы?
Код: Выделить весь код
10.10.0.100,10.10.0.20
Если нет то профиксите эту строку в HiJackThis Как профиксить HiJackThis.
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{C98C645A-43FD-4E32-875E-AF2D2A1FA31C}: NameServer = 10.10.0.100,10.10.0.20
Повторите логи.
AVZ
RSIT
+
Лог Gmer
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Рекомендация:
Обновите Internet Explorer 7. до версии Internet Explorer 8.. Даже если вы им не пользуетесь.

Последний раз редактировалось Drongo, 12-09-2010 в 02:19. Причина: цифры.sys это от AVPTool


Отправлено: 21:26, 11-09-2010 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата qwerty19:
При запуске GMER вылетает синий экран с ошибкой 0х00000019. »
Удалите программы виртуальных приводов (Daemon)и снова запустите гмер.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 02:22, 12-09-2010 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Удалите программы виртуальных приводов (Daemon)и снова запустите гмер.
Удаление не помогло, та же ошибка при запуске

Отправлено: 13:13, 12-09-2010 | #8


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


qwerty19,
Выполните пост №6.

Последний раз редактировалось Alex1983, 12-09-2010 в 17:20.


Отправлено: 16:48, 12-09-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


qwerty19, Выполните такой лог

• Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - how-to-use-combofix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:33, 12-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не устанавливается никакой антивирус, выдается ошибка...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Выдается ошибка при установке Service Pack 3 (Винда лицензионная) Anton_13 Microsoft Windows 2000/XP 1 10-12-2009 17:10
Ошибка - При запуске Word офиса 2003 выдается ошибка shav-75 Microsoft Windows 2000/XP 13 29-07-2009 09:43
Установка - Не устанавливается антивирус nureke Microsoft Windows 2000/XP 1 27-05-2009 12:16
Установка - не устанавливается антивирус касперский Radist98 Лечение систем от вредоносных программ 2 29-12-2008 01:29
не устанавливается антивирус Guest Microsoft Windows 2000/XP 7 19-07-2002 09:18




 
Переход