Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


1. Открой с помощью блокнота папку Hosts в C:\WINDOWS\system32\drivers\etc
Удали строки:
127.0.0.1 system
127.0.0.1 help
127.0.0.1 default

Касперского 5-го удали.
Для полного удаления седьмой версии можно воспользоваться утилитой http://forum.kasperskyclub.com/index...gentry&id=2102

2. В Hijack пофикси

O4 - HKLM\..\Run: [MicrSoft] C:\WINDOWS\system32\MicrSoft.exe
O4 - HKLM\..\Run: [KAVWks50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 5.0 for Windows Workstations\kav.exe" /minimize /chkas

3. Зайди в AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Выполнить".

begin
SetServiceStart('RemoteRegistry', 4);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteService('sptd');
SetServiceStart('sptd', 4);
BC_DeleteFile('C:\WINDOWS\system32\Drivers\kl1.sys');
BC_DeleteFile('C:\WINDOWS\System32\Drivers\sptd.sys');
BC_DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
BC_DeleteFile('C:\WINDOWS\system32\drivers\klif.sys');
BC_Activate;
RebootWindows(true);
end.

Если хочешь отключить уязвимые службы, то после перезагрузки выполни еще скприпт.


begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('Alerter', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
end.

После этого пробуй установить Касперского.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:48, 19-01-2008 | #46