Показать полную графическую версию : Не работает ни одна антивирусная
Добрый день, прочитав правила, могу сообщить следующее:
1. Cureit не запускается, выдает следующее сообщение - C:\Dokuments and Settings\User\My Dokuments\Downloads\cureit.exe is not valid Win32 application
2. AVZ либо не реагирует, либо зависает компьютер. HijackThis при попытке инсталлировать выключает интернет и пишет ошибку Error signature AppName plugin-container.exe
3. также не работает ни одна антивирусная NOD, AVG, Kaspersky, Microsoft Security Essentials.
Буду благодарна за посильную помощь.
blond, 1. на здоровом компьютере попробуйте скачать CureIT со случайным именем отсюда ftp://ftp.drweb.com/pub/drweb/cureit/, запишите на CD, запустите на больном. Если результат будет тот же:
2. На том же (здоровом) компьютере скачайте и запишите на CD DrWeb LiveCD (ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.3.iso), загрузитесь с него и выполните проверку больного.
Полиморфный AVZ (ссылка в моей подписи) тоже не работает?
Полиморфный AVZ (ссылка в моей подписи) тоже не работает? »
К сожалению нет. И до завтра вряд ли будет возможность записать указанные выше программы на здоровый компьютер, так что реально пока и лечить нечем.
Есть подозрение, что у Вас Bagle
Скачайте "OSAM" (Online Solutions Autorun Manager) (http://www2.online-solutions.ru/ru/download_file.php?p=65580).
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
извиняйте за "блондинистый" вопрос - ОСАМ надо выполнять при отключенном интернете?
надо выполнять при отключенном интернете? »Это роли не играет.
разобралась уже, архив прилагаю
Я оказался прав ;)
1. Запустите OSAM
2. В меню драйверов правой кнопкой по srosa и выберите "Turn Run Off", потом подтвердите перезагрузку.
3. Запустите OSAM
4. Снимите метки с пункта sK9Ou0s (раздел драйверов) и с пунктов
"drvsyskit" "Info soft" C:\Documents and Settings\User\Application Data\drivers\winupgro.exe
"german.exe" C:\WINDOWS\wintems.exe
"mule_st_key" C:\Documents and Settings\User\Application Data\m\flec006.exeПосле этого скачайте еще раз утилиту AVZ и пробуйте сделать логи
Сделайте дополнительно
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
AVZ не включается, после пункта 4 в OSAM появился еще один srosa файл, с других галочки остались на месте. Так и должно было быть?
Тогда давайте сделаем так.
Сначала снимаем метки составшихся трех пунктов, а потом отключаем драйвер srosa
Combofix не запускается и при переименовании - is not valid Win32 application
Прочтите сообщение над Вашим. Запуску программ мешает вирус
галочки остаются, появился еще один srosa
Тогда дополнительно к предыдущим такие рекомендации выполните в OSAM
1. Отключите запуск всего, что связано с Daemon Tools (убрать метки)
2. Убрать метки с
"Microsoft Security Essentials.job" C:\PROGRA~1\MID86E~1\msseces.exe
"{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job" C:\DOCUME~1\User\LOCALS~1\Temp\b.exe
"SSHNAS" (SSHNAS) C:\WINDOWS\system32\sshnas.dll
thyrex,
по последнему совету галочки остаются всё равно, пробовала в разных вариантах
Не убрали
"dtscsi" (dtscsi) "DT Soft Ltd." C:\WINDOWS\System32\Drivers\dtscsi.sys
возможно пропустила, srosa размножается, галочки (с 3-х пунктов) не убираются
В безопасный режим зайти можете? Программы и там не запускаются?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.