PDA

Показать полную графическую версию : Не работает ни одна антивирусная


blond
05-07-2010, 12:39
Добрый день, прочитав правила, могу сообщить следующее:
1. Cureit не запускается, выдает следующее сообщение - C:\Dokuments and Settings\User\My Dokuments\Downloads\cureit.exe is not valid Win32 application
2. AVZ либо не реагирует, либо зависает компьютер. HijackThis при попытке инсталлировать выключает интернет и пишет ошибку Error signature AppName plugin-container.exe
3. также не работает ни одна антивирусная NOD, AVG, Kaspersky, Microsoft Security Essentials.

Буду благодарна за посильную помощь.

okshef
05-07-2010, 12:44
blond, 1. на здоровом компьютере попробуйте скачать CureIT со случайным именем отсюда ftp://ftp.drweb.com/pub/drweb/cureit/, запишите на CD, запустите на больном. Если результат будет тот же:
2. На том же (здоровом) компьютере скачайте и запишите на CD DrWeb LiveCD (ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.3.iso), загрузитесь с него и выполните проверку больного.

thyrex
05-07-2010, 12:56
Полиморфный AVZ (ссылка в моей подписи) тоже не работает?

blond
05-07-2010, 13:48
Полиморфный AVZ (ссылка в моей подписи) тоже не работает? »

К сожалению нет. И до завтра вряд ли будет возможность записать указанные выше программы на здоровый компьютер, так что реально пока и лечить нечем.

thyrex
05-07-2010, 14:07
Есть подозрение, что у Вас Bagle

Скачайте "OSAM" (Online Solutions Autorun Manager) (http://www2.online-solutions.ru/ru/download_file.php?p=65580).
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению

blond
05-07-2010, 14:39
извиняйте за "блондинистый" вопрос - ОСАМ надо выполнять при отключенном интернете?

Drongo
05-07-2010, 15:02
надо выполнять при отключенном интернете? »Это роли не играет.

blond
05-07-2010, 15:11
разобралась уже, архив прилагаю

thyrex
05-07-2010, 16:03
Я оказался прав ;)

1. Запустите OSAM
2. В меню драйверов правой кнопкой по srosa и выберите "Turn Run Off", потом подтвердите перезагрузку.
3. Запустите OSAM
4. Снимите метки с пункта sK9Ou0s (раздел драйверов) и с пунктов
"drvsyskit" "Info soft" C:\Documents and Settings\User\Application Data\drivers\winupgro.exe
"german.exe" C:\WINDOWS\wintems.exe
"mule_st_key" C:\Documents and Settings\User\Application Data\m\flec006.exeПосле этого скачайте еще раз утилиту AVZ и пробуйте сделать логи

Сделайте дополнительно
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

blond
05-07-2010, 16:46
AVZ не включается, после пункта 4 в OSAM появился еще один srosa файл, с других галочки остались на месте. Так и должно было быть?

thyrex
05-07-2010, 17:01
Тогда давайте сделаем так.

Сначала снимаем метки составшихся трех пунктов, а потом отключаем драйвер srosa

blond
05-07-2010, 17:11
Combofix не запускается и при переименовании - is not valid Win32 application

thyrex
05-07-2010, 17:12
Прочтите сообщение над Вашим. Запуску программ мешает вирус

blond
05-07-2010, 17:28
галочки остаются, появился еще один srosa

thyrex
05-07-2010, 21:25
Тогда дополнительно к предыдущим такие рекомендации выполните в OSAM

1. Отключите запуск всего, что связано с Daemon Tools (убрать метки)
2. Убрать метки с
"Microsoft Security Essentials.job" C:\PROGRA~1\MID86E~1\msseces.exe
"{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job" C:\DOCUME~1\User\LOCALS~1\Temp\b.exe
"SSHNAS" (SSHNAS) C:\WINDOWS\system32\sshnas.dll

blond
05-07-2010, 21:58
thyrex,
по последнему совету галочки остаются всё равно, пробовала в разных вариантах

thyrex
05-07-2010, 22:14
Не убрали
"dtscsi" (dtscsi) "DT Soft Ltd." C:\WINDOWS\System32\Drivers\dtscsi.sys

blond
05-07-2010, 22:48
возможно пропустила, srosa размножается, галочки (с 3-х пунктов) не убираются

thyrex
05-07-2010, 23:12
В безопасный режим зайти можете? Программы и там не запускаются?




© OSzone.net 2001-2012