Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

банер антивирусы и ekrn.exe , ошибка установки

RSS
началось все с банера якобы за просмотр педофилии отправить смс и тд старая тема
удалил с помощью утилиты cureit
потом появилась вторая проблема - проблема с созданием временного фаила,надоело танцевать с бубном установил временно drweb
удалив dr web и перезагрузившись решил снова установить нод 32 и при установке возникает ошибка вроде ошибка запуска службы(в anvir task meneger служба в режиме starting... но так и незапустилась)
логи прикрепил

Ответы

Ну все по старому, файл на месте...

Выполните пока вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

Код
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Версия базы данных:  v2011.12.29.04

Windows 7 Service Pack 2 x86 NTFS
Internet Explorer 8.0.7600.16385
Сергей :: KANDALF [администратор]

29.12.2011 21:53:13
mbam-log-2011-12-29 (21-56-52).txt

Тип сканирования:  Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  184959
Времени прошло:  2 минут , 43 секунд 

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:  8
HKCR\CLSID\{71E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5} (Trojan.Agent) -> Действие не было предпринято.
HKCR\TypeLib\{25526320-867D-4052-B836-7F83A5302534} (Trojan.Agent) -> Действие не было предпринято.
HKCR\Interface\{E743CF0F-181C-4D72-B4EE-95435ED4B86B} (Trojan.Agent) -> Действие не было предпринято.
HKCR\rs_adw.Helper_bh.1 (Trojan.Agent) -> Действие не было предпринято.
HKCR\rs_adw.Helper_bh (Trojan.Agent) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{71E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5} (Trojan.Agent) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{71E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5} (Trojan.Agent) -> Действие не было предпринято.
HKCR\rs_adw.Helper_Bar.1 (Trojan.Agent) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Atheros (Trojan.Zbot.CBCGen) -> Параметры: C:\Users\Сергей\AppData\Roaming\Atheros.exe -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen) -> Параметры: Explorer.exe,C:\Users\Сергей\AppData\Roaming\Atheros.exe -> Действие не было предпринято.

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:  1
C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66} (Trojan.Kerlofost) -> Действие не было предпринято.

Обнаруженные файлы:  3
C:\Users\Сергей\AppData\Roaming\Atheros.exe (Trojan.Zbot.CBCGen) -> Действие не было предпринято.
C:\Users\Сергей\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.

(конец)


далее что выполнить?
Удаляем все, перезагружаем ПК и выполняем скан еще раз.
Новый лог сюда, только в файле!

все сделал, чудо прога говорит что вирусов нет лог прикрепил, какие дальнейшие действия?
Ну лог прикрепили старый... выполнить вот это
http://esetnod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&SECTION_ID=413&ELEMENT_ID=6823
и
Запустить вот это
ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe

пробуйте ставить антивирус
Изменено: zloyDi - 29.12.2011 21:16:45

извиняюсь спутал наверно
сделаю отпишусь
да тоже самое осталось служба незапускаеться
переустанавливать винду несобираюсь :cry:
Тогда путь один, сюда [email protected]

Читают тему