Показать полную графическую версию : [решено] не запускаются антивирусы
moa20100
15-09-2010, 20:30
Что то отключило базовый антивирус nod32, блокируются многие адреса сайтов, сканировал CureIt - ом в безопасном режиме, нашел 8 троянов, удалил, но проблему не исправило, скачал AVZ, распаковал, но запустить не получается, тоже блокируется, Kaspersky Virus Removal Tool тоже не запускается. Помогите решить проблему
moa20100, пожалуйста, выполните рекомендации и представьте логи, согласно этих (http://forum.oszone.net/post-717373-2.html) правил.
Aleksandra
15-09-2010, 20:51
2moa20100 AVZ запускайте с параметром ag=y.
2moa20100 AVZ запускайте с параметром ag=y. »
а как это сделать??)
Aleksandra
15-09-2010, 20:59
Через Пуск -> Выполнить, выбираете avz.exe в конце строки через пробел дописываете ag=y.
moa20100
15-09-2010, 22:16
рекомендации правил выполнить не могу т.к. не сохраняются данные утилиты, а из тех что раньше были сохранены в безопасном режиме просканировал curelt - ом результат не обнаружено вирусов, AVZ и HijackThis, не запускаются. Пробовал как советывали открыть через пуск с дописыванием ag=y тоже не открывает.Что дальше делать?
Aleksandra
15-09-2010, 22:20
http://www.z-oleg.com/secur/avz_doc/index.html?faq_15.htm
moa20100
15-09-2010, 22:22
По данной ссылке не заходит видимо блокирует адрес!!
Aleksandra
15-09-2010, 22:29
Что делать, если вредоносная программа блокирует запуск AVZ ?
В этой ситуации следует:
1. Переименовать папку AVZ, задать ей несмысловое имя типа X54S или распространенное типа Soft, Game и т.п.
2. Переименовать avz.exe в что-то типа test.exe, game.pif, program.com
3. Запускать AVZ с ключом: avz.exe ag=y
3. Запускать AVZ с ключом: avz.exe ag=y »Вместо avz.exe напишите то имя файла, в которое вы переименуете файл. например сменить на test.com, пишите test.com ag=y
moa20100
15-09-2010, 23:36
программа avz запустилась, выполнил 2 и 3 скрипты, теперь такая же проблема с открытие rsit, как быть?
програма avz открылась, спасибо, выполнил 2 и 3 логи теперь пробую открыть rsit, возникает таже проблема с открытием, что теперь требуется?
програма avz открылась, спасибо, выполнил 2 и 3 логи теперь пробую открыть rsit, возникает таже проблема с открытием, что теперь требуется?
Aleksandra
15-09-2010, 23:45
Приложите логи...
moa20100
15-09-2010, 23:55
прикрепил кажется
moa20100
16-09-2010, 00:04
пробую прикрепить файл, пишет ошибка при загрузке файла, может не так что то делаю?
Aleksandra
16-09-2010, 00:08
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\uevxbb.exe','');
QuarantineFile('C:\WINDOWS\system32\shaxxbp.dll','');
QuarantineFile('C:\WINDOWS\system32\nbohoj.exe','');
QuarantineFile('C:\WINDOWS\system32\f41229d7.exe','');
QuarantineFile('C:\WINDOWS\system32\afmswc.exe','');
QuarantineFile('C:\WINDOWS\system32\4c67133.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
DeleteFile('C:\WINDOWS\system32\4c67133.exe');
DeleteFile('C:\WINDOWS\system32\afmswc.exe');
DeleteFile('C:\WINDOWS\system32\f41229d7.exe');
DeleteFile('C:\WINDOWS\system32\nbohoj.exe');
DeleteFile('C:\WINDOWS\system32\shaxxbp.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\osxgueobn\Parameters','Servic eDll');
DeleteFile('C:\WINDOWS\system32\uevxbb.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com
4. Повторите логи.
moa20100
16-09-2010, 00:24
не понял куда отправить quarantine.zip, это эмейл или адрес какой то?
не понял куда отправить quarantine.zip , это емейл или адрес какой то?
Aleksandra
16-09-2010, 00:27
Заменяете [antispam] на @ и отправляете...
moa20100
16-09-2010, 00:32
пробую отправить логи
Aleksandra
16-09-2010, 00:35
Мне на e-mail отправляете карантин, а повторные логи прикладываете сюда.
moa20100
16-09-2010, 00:37
письмо с карантином ушло на этот адрес
, а вот логи прикрепить по прежднему плохо удаётся, пишет ошибка при загрузке.
логи
не получается прикрепить, может есть другой способ?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.