PDA

Показать полную графическую версию : Не запускаются антивирусы!!!!!!


Страниц : 1 [2] 3

jacks0n
25-05-2009, 13:13
Безопасный режим у меня вообще не запускается компьютер сразу перезагружается!!!Все перечисленные кроме GMER не запускаются!!!!!

Pili
25-05-2009, 13:24
Все перечисленные кроме GMER не запускаются!!!!! »
AVZ Linux запустился но он тоже ничего не нашёл!!!!! »
Восстановить безопасный режим можно скриптом AVZ, полиморфный AVZ можете запустить с параметром AM=Y
begin
ExecuteRepair(10);
end.

И твиком реестра safeboot.zip (http://forum.oszone.net/attachment.php?attachmentid=22061&d=1234973377)
Рекомендую проверить систему по этой методике (http://forum.oszone.net/post-780845-7.html).
Без логов мы вам помочь не сможем.

jacks0n
25-05-2009, 21:11
Не помогло!!!!

thyrex
25-05-2009, 22:53
А HiJackThis тоже не запускается? Можно увидеть хотя бы его лог

jacks0n
26-05-2009, 04:52
Вот лог во вложенных файлах!!!Запустить смог только HiJackThis

Pili
26-05-2009, 09:00
jacks0n, Проверьте файл D:\WINDOWS\SYSTEM32\Userinit.exe на virustotal.com, если заражен, замените на чистый с дистрибутива (как вариант проверить и взять файл из C:\WINDOWS\system32\dllcache)
Заодно проверьте D:\WINDOWS\system32\SKEYSRVC.exe
Запустите HiJackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe), нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
F2 - REG:system.ini: UserInit=D:\WINDOWS\SYSTEM32\Userinit.exe,userinit.exe
O2 - BHO: (no name) - {6712368B-2370-4DAE-B421-11E700CF1A03} - D:\Documents and Settings\User\Application Data\MenteAgent\ccmod.dll
O2 - BHO: Система доступа к платному контенту Mente Agent v2.0.0 - {BDF91E37-BA57-4755-BDDA-4223CB27D050} - D:\DOCUME~1\User\APPLIC~1\MENTEA~1\MENTEA~1.DLL
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Скачайте OTMoveIt3 by OldTimer (http://oldtimer.geekstogo.com/OTMoveIt3.exe) и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Выделите и скопируйте текст ниже (Ctrl+C)

:Processes
explorer.exe

:Services

:Files
D:\DOCUME~1\User\LOCALS~1\Temp\winedwg.exe
D:\DOCUME~1\User\APPLIC~1\MENTEA~1\MENTEA~1.DLL
D:\Documents and Settings\User\Application Data\MenteAgent\ccmod.dll

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6712368B-2370-4DAE-B421-11E700CF1A03}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Если не получится, можете удалить все из D:\DOCUME~1\User\LOCALS~1\Temp\ и заменить userinit.exe, загрузившись с LiveCD.
AVZ Linux запустился но он тоже ничего не нашёл!!!!! »
Все перечисленные кроме GMER не запускаются!!!!! »
Сделайте все логи по ранее данным рекомендациям.

jacks0n
27-05-2009, 16:51
Логи сделать не получается!!!Сайт vurustotal.com не открывается и все подобные ему сервисы, все сайты с антивирусами не открываются!!!!

Pili
27-05-2009, 17:09
jacks0n, у вас м.б. файловый вирус
Рекомендую проверить систему по этой методике (http://forum.oszone.net/post-780845-7.html).
Без логов мы вам помочь не сможем.»
Можете ещё провериться с помощью утилиты kidokiller
Как бороться с сетевым червем Net-Worm.Win32.Kido (http://support.kaspersky.ru/faq/?qid=208636215)
Утилита для удаления Net-Worm.Win32.Kido (http://forum.kaspersky.com/index.php?showtopic=101154)

Все остальные рекомендации были ранее (в т.ч. по логам SDFIX, Combofix, gmer), ссылка на полиморфный AVZ в моей подписи.

jacks0n
27-05-2009, 22:04
проверял kido killer он ничего не нашёл!!!!

Rainwer12
28-05-2009, 00:29
Снеси все антивирусники и фаеры которые ставил до сего момента, даже если не работают. Начни установку kis2009 - пусть ставится до того момента пока сможет... как станет тихо, возьми дистрибутив такойже винды как та что стоит или что-то более новое (sp-3) запусти установку из под своей текущей винды и выбери в вариантах установки ""Выполнить обновление" (рекомендуестся)" - 17-25 минут ждешь и после обновления и перезагрузки компа должен продолжить установку kis2009 ну и соответственно запуститься.
Еще часто помогает установка nod32 v3.0.669.0 или близкие к этой версии, но одно условие - как только выполнишь его установку не перезагружай комп, а сразу ставь на полную проверку... (если повезет и он запустится - первый вариант отпадет)

P.S самый надежный вариант после полного Format C - снять винт и прогнать его на вирусы с другого компа темже кисом или нодом. Личный опыт)))

кстати я так понимаю вирь у тя и диспетчер задач отключил и редактирование реестра?))

jacks0n
28-05-2009, 06:14
Да вирус отключил диспетчер задач и редактор реестра, если я их разблокирую то после закрытия опять всё заблокировано!!!

thyrex
28-05-2009, 07:44
Пока не выполните
jacks0n, у вас м.б. файловый вирус
Рекомендую проверить систему по этой методике (http://forum.oszone.net/post-780845-7.html) »лечиться бесполезно

Pili
28-05-2009, 08:24
Дополнительно к этой методике (http://forum.oszone.net/post-780845-7.html):
Способы восстановления системы (http://forum.oszone.net/thread-48381.html)
[решено] Как добавить ключ реестра, при условии что винда не загружается? (http://forum.oszone.net/thread-57891.html)

jacks0n
28-05-2009, 09:41
Проблема в том что NOd 32 не запускается вообще а Касперский 9 запускается появляется окно с активацией приложения и всё оно исчезает не активировав приложение!!!

Pili
28-05-2009, 09:44
что NOd 32 не запускается вообще а Касперский 9 »
Не устанавливайте 2 или более антивируса, содержащие антивирусный монитор
В методике (http://forum.oszone.net/post-780845-7.html) есть инструкции по проверке с LiveCD
Без лог файлов помочь вам могут только телепаты.

jacks0n
28-05-2009, 17:03
Проверил на вирусы программой Spyware Cease нашёл 90 вирусов, но проблемы всё те же.Ничего не изменилось!!!

Pili
28-05-2009, 17:12
jacks0n, ну вот, какие-то программы у вас устанавливаются и запускаются, значит и утилиты должны работать, хотя бы в безопасном режиме (SDFix), полиморфный AVZ должен запуститься, инструкции вам давали выше.
Если лог файлов по правилам не будет в вашем следующем сообщении, тема будет закрыта.

jacks0n
28-05-2009, 18:12
Вот логи AVZ!!!

Котяра
28-05-2009, 18:33
Выполните скрипт в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('d:\docume~1\user\locals~1\temp\kyltvb.exe', '');
DeleteFile('d:\docume~1\user\locals~1\temp\kyltvb.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

После выполнения скрипта Ваш ПК автоматически перезагрузится. Появится файл quarantine.zip. Его отправьте на koshkin@rbcmail.ru
P.S. Лог HijackThis сделать не удалось?

Pili
28-05-2009, 20:30
jacks0n, у вас, как я и предполагал, файловый вирус, драйвер файлового вируса активен, лечите систему по этой методике (http://forum.oszone.net/post-780845-7.html), доп. см.
здесь (http://virusnet.info/forum/showthread.php?t=54), здесь (http://virusinfo.info/showthread.php?t=15927) и здесь (http://support.kaspersky.ru/faq/?qid=208636131), когда вирус sality (sector, virut) перестанет обнаруживаться, выполните восстановление сист. файлов, сделайте новые логи.




© OSzone.net 2001-2012