Осень Опубликовано 13 сентября, 2009 Автор Share Опубликовано 13 сентября, 2009 тогда логи просто необходимы, будем ждать эх, придется снова ехать к родителям делать логи!!! Ребята! Спасибо всем за отзывы!! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Осень Опубликовано 24 сентября, 2009 Автор Share Опубликовано 24 сентября, 2009 (изменено) Ну вот!! Добралась!!! Снова сделала полную проверку Касперским, пойду делать логи!! Ну вот, логи готовы! уф... virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 24 сентября, 2009 пользователем Осень Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 24 сентября, 2009 Share Опубликовано 24 сентября, 2009 логон снова появился!!! хотелось по-хорошему... Но удаляться этот О2Микро не пожелал Пишет нет прав... Хотя на ноуте всего одна учетная запись, естественно с правами администратора! в итоге просто отключила его...надеюсь после перезагрузки уведомлений об ошибках станет таки меньше У Вас в логах подозрение на скрытый запуск "explorer.exe logon.exe" похоже, что это остатки от заражения в AVZ можете выполнить восстановление натроек системы (файл - восстановление натроек системы) или вручную в ветке реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell замените "Explorer.exe logon.exe" на "Explorer.exe" а также в файле system.ini (C:\WINDOWS\system.ini) удалите строку "Explorer.exe logon.exe" Ссылка на комментарий Поделиться на другие сайты More sharing options...
Осень Опубликовано 25 сентября, 2009 Автор Share Опубликовано 25 сентября, 2009 (изменено) У Вас в логах подозрение на скрытый запуск "explorer.exe logon.exe"похоже, что это остатки от заражения УРРА!!!!! ЛОГОН ПРОПАЛ!!!! Спасибо огромное!!!! но вопрос с этим адаптером, или как его там, все еще висит Изменено 26 сентября, 2009 пользователем User Ссылка на комментарий Поделиться на другие сайты More sharing options...
sergio342 Опубликовано 25 сентября, 2009 Share Опубликовано 25 сентября, 2009 (изменено) Программу-эмулятор дисков (вроде Alcohol или DameonTools) устанавливали?НЕТ Судя по последнему логу - ставили. В Диспетчере устройств-Вид-Показать скрытые устройства-Драйверы устройств не Plug&Play-правый клик по sptd-удалить. Изменено 25 сентября, 2009 пользователем sergio342 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Осень Опубликовано 26 сентября, 2009 Автор Share Опубликовано 26 сентября, 2009 В Диспетчере устройств-Вид-Показать скрытые устройства-Драйверы устройств не Plug&Play-правый клик по sptd-удалить. удалила, перезагрузила и Ссылка на комментарий Поделиться на другие сайты More sharing options...
sergio342 Опубликовано 26 сентября, 2009 Share Опубликовано 26 сентября, 2009 Теперь удалите устройство с восклицательным знаком (скриншот из сообщ. 18): http://forum.kasperskyclub.ru/index.php?sh...st&p=129168 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 26 сентября, 2009 Share Опубликовано 26 сентября, 2009 (изменено) УРРА!!!!! ЛОГОН ПРОПАЛ!!!!Спасибо огромное!!!! но вопрос с этим адаптером, или как его там, все еще висит там же в авз исправьте настройки с полиси (найдете - 6 пункт). должна появится возможность деинсталлировать О2 Изменено 27 сентября, 2009 пользователем Roman_Five Ссылка на комментарий Поделиться на другие сайты More sharing options...
Осень Опубликовано 28 сентября, 2009 Автор Share Опубликовано 28 сентября, 2009 Теперь удалите устройство с восклицательным знаком (скриншот из сообщ. 18): http://forum.kasperskyclub.ru/index.php?sh...st&p=129168 неа, оно там не удаляется! там же в авз исправьте настройки с полиси (найдете - 6 пункт).должна появится возможность деинсталлировать О2 все сделала, но в итоге тоже самое! Даже комп перезагружала Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 28 сентября, 2009 Share Опубликовано 28 сентября, 2009 (изменено) все сделала, но в итоге тоже самое! Даже комп перезагружала панель управления - администрирование - службы - O2M... - свойства - отключить перезагрузка попробуйте снова деинсталлировать старую инсталляшку или пробуйте ставить новую поверх ещё раз бегло глянул на ваши старые логи. у вас активное заражение sptd.sys cmd.exe и ещё пару непоняток создавайте новые логи и в ветку "борьба с вирусами" Изменено 28 сентября, 2009 пользователем Roman_Five Ссылка на комментарий Поделиться на другие сайты More sharing options...
sergio342 Опубликовано 28 сентября, 2009 Share Опубликовано 28 сентября, 2009 (изменено) неа, оно там не удаляется!А если просто отключить? Проверьте остался ли sptd. Эта парочка живучая . Еще вариант один... Скачайте: http://www.duplexsecure.com/download/SPTDinst-v160-x86.exe Если при запуске будет написано об обнаружении старой версии нажмите Uninstall. Если ничего не обнаружит установите, после перезагрузки повторно запустите и нажмите Uninstall. Сделайте еще раз лог virusinfo_syscheck.zip и отчет GetSystemInfo (сообщ. 2), если ничего не поможет. ещё раз бегло глянул на ваши старые логи. у вас активное заражениеsptd.sys sptd.sys - это от эмулятора драйвер. Я вот думаю: а есть смысл удалять O2M, если это от кардридера и оно работает? Какой-нибудь новый гемор вылезет . Изменено 28 сентября, 2009 пользователем sergio342 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 29 сентября, 2009 Share Опубликовано 29 сентября, 2009 Я вот думаю: а есть смысл удалять O2M, если это от кардридера и оно работает? Какой-нибудь новый гемор вылезет . надо. для какого-то куска картридера не становится драйвер из-за старой версии инсталляшки 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Осень Опубликовано 4 октября, 2009 Автор Share Опубликовано 4 октября, 2009 Еще вариант один... Скачайте: http://www.duplexsecure.com/download/SPTDinst-v160-x86.exeЕсли при запуске будет написано об обнаружении старой версии нажмите Uninstall. Если ничего не обнаружит установите, после перезагрузки повторно запустите и нажмите Uninstall. все так и сделала! Сейчас перезагружу Еще вариант один... Скачайте: http://www.duplexsecure.com/download/SPTDinst-v160-x86.exe ДОБРЫЙ ДОКТОР АЙБОЛИТ!!!! Я не знаю, что это за ерунду я сделала ( http://www.duplexsecure.com/download/SPTDinst-v160-x86.exe), но ВЫ меня вылечили!!! Гадкая надпись не вылезла!!! УРРА!!! И спасибо всем-всем за помощь!!! Ссылка на комментарий Поделиться на другие сайты More sharing options...
sergio342 Опубликовано 5 октября, 2009 Share Опубликовано 5 октября, 2009 Не за что . Я не знаю, что это за ерунду я сделалаЭто не ерунда , а производитель драйвера эмулятора, который используют программы эмуляции дисков Alcohol, Daemon tools...Наверное, некорректно удалили до этого. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Slimmer88 Опубликовано 6 октября, 2009 Share Опубликовано 6 октября, 2009 (изменено) Помогите! У меня таже проблема про SCSIAdapter, сделал то что писали выше Еще вариант один... Скачайте: http://www.duplexsecure.com/download/SPTDinst-v160-x86.exeЕсли при запуске будет написано об обнаружении старой версии нажмите Uninstall. Если ничего не обнаружит установите, после перезагрузки повторно запустите и нажмите Uninstall. - ребутнулся, установил опять, толку ноль! всеравно таже ошибка: Что делать? зы: Эта ошибка вылетает при попытке установить программу "Virtual CD"... (и если это важно - программа DaemonTools установлена и работает нормально, а вот VCD ставится не хочет) Изменено 6 октября, 2009 пользователем Slimmer88 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти