Показать полную графическую версию : [решено] Не грузятся сайты антивирусов, HiJackThis
В общем, проблема как и у многих: не грузятся сайты антивирусов, в следствие не могу обновить AVZ (AG=Y), не запускается HiJackThis. Проверял CureIt - ничего не нашел. AVP нашел, удалил, не помогло; MBAM нашел, удалил - после перезагрузки при запуске любого приложения стало выскакивать это: "Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту."
P.S. Еще и драйвера от видеокарты полетели.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
QuarantineFile('C:\WINDOWS\system32\rnpcoc.exe','');
QuarantineFile('C:\WINDOWS\system32\bbd6a2fa.exe','');
DeleteFile('C:\WINDOWS\system32\bbd6a2fa.exe');
DeleteFile('C:\WINDOWS\system32\rnpcoc.exe');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Скачайте "OSAM" ("OSAM" (Online Solutions Autorun Manager) (http://www2.online-solutions.ru/ru/download_file.php?p=65580)). В меню драйверов правой кнопкой по 610CWtkG и sfc и выберите "Turn Run Off", потом подтвердите перезагрузку. Прикрепите лог OSAM к следующему сообщению
скачайте AVZ 4.34 обновите базы!! сделайте логи + лог RSIT
В меню драйверов правой кнопкой по 610CWtkG и sfc »
610CWtkG и sfc - нет такого. В самом реестре есть похожее на 610CWtkG и есть sfc, но в OSAM/Drivers их нету.
ок тогда просто логи: OSAM + AVZ +RSIT
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\4GAME\LineageII\system:pst.dll:$DATA','');
QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
DeleteFile('%windir%\system32\sfcfiles.bak');
QuarantineFile('C:\WINDOWS\system32\fjhdyfhsn.bat','');
DeleteFile('C:\WINDOWS\system32\fjhdyfhsn.bat');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\Program Files\Common Files\keylog.txt');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('sfc');
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
повторите плиз логи AVZ и RSIT
Результаты ответа, сообщите здесь, в теме. »
придет ответ от Касперского очень интересно по поводу C:\4GAME\LineageII\system:pst.dll:$DATA
и удалите вручную папку C:\Program Files\Common Files\wm
на этом я думаю все
придет ответ от Касперского очень интересно по поводу C:\4GAME\LineageII\system:pst.dll:$DATA »
Как придет ответ, сразу его здесь запостчу.
и удалите вручную папку C:\Program Files\Common Files\wm »
Сделал.
Cпасибо за помощь!
тогда если проблем нет отмечайте как решенную, как придет ответ с определением данного файла
а можете проверить его и на virustotal.com C:\4GAME\LineageII\system:pst.dll
и определите как вирус то удалим.
C:\4GAME\LineageII\system:pst.dll
Такого файла там нет. Может ошибка в пути была?
Такого файла там нет. Может ошибка в пути была? »Он в потоке NTFS, об этом в конце файла свидетельствует $DATA
Он в потоке NTFS, об этом в конце файла свидетельствует $DATA »
И что это значит?
И что это значит? »
все нормально
Darth Nero, есть подозрение на замену (удаление) файлов
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Sfloppy.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\usbvideo.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\usbccgp.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\usbaudio.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\TDTCP.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\TDPIPE.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\StreamIP.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Modem.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\swmidi.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\MSPQM.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\MSKSSRV.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\mrxdav.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip (если не будет пустым) из папки AVZ отправьте через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html).
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.
Также пришлите этот архив на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
Файлов может не быть в папке C:\WINDOWS\system32\DRIVERS. Тогда их нужно будет восстановить с дистрибутива http://virusinfo.info/showthread.php?t=51654
Если файлы будут в наличии, но не захотят идти в карантин, запакуйте их вручную с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
ipfltdrv.sys.bak,
Modem.sys.bak,
mrxdav.sys.bak,
mskssrv.sys.bak,
mspqm.sys.bak,
nabtsfec.sys.bak,
Sfloppy.sys.bak,
streamip.sys.bak,
swmidi.sys.bak,
TDPIPE.sys.bak,
TDTCP.sys.bak,
usbaudio.sys.bak,
usbccgp.sys.bak,
usbstor.sys.bak,
usbvideo.sys.bak
Вредоносный код в файлах не обнаружен.
Вредоносный код в файлах не обнаружен. »
это ответ на ваш вопрос)) удачи.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.