Показать полную графическую версию : [решено] Nod 32 2xx не запускается, nod 32 4xx не устанавливается.
Vitac_Black
04-10-2010, 16:52
На компьютере установлен антивирус нод 32 версии 2.хх. В системе появились BSODы и антивирус не может загрузится. Сканер от Drweb удалил несколько зверьков, но нод не запускается, нод версии 4хх не устанавливается.
http://s47.radikal.ru/i115/1010/5b/037a183cc927t.jpg (http://radikal.ru/F/s47.radikal.ru/i115/1010/5b/037a183cc927.jpg.html)
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Vitac_Black
05-10-2010, 10:31
Прикладываю логи созданные combofixом.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::
File::
c:\windows\Temp\e.exe
c:\windows\system32\drivers\ajwwwjvnshmlxn.sys
FCopy::
c:\windows\ServicePackFiles\i386\termsrv.dll|c:\windows\System32\termsrv.dll
Driver::
bjqcvwi
Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"start 1"=-
Folder::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).
Vitac_Black
05-10-2010, 14:23
Выкладываю логи ComboFix и Anti-Malware.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::
File::
c:\windows\system32\config\systemprofile\exe.exe
c:\documents and settings\LocalService\Application Data\download\svcnost.exe
Driver::
Folder::
Registry::
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Логи AVZ еще раз сделайте
Vitac_Black
06-10-2010, 19:59
Выполняю рекомендации и прикрепляю запрошенные файлы.
Сегодня антивирус запустился и после обновления с флешки обновился с офсервера eset, но я хочу установить антивирус 4ой версии. Кроме того не запускается daemontools, но эту проблему смогу решить сам методом переустановки.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::
File::
C:\WINDOWS\system32\drivers\epoyizhmigo.sys
Driver::
kpeqzdhrrhssev
Registry::
Folder::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
скачать после AVZ 4.35 обновить базу повтоить логи
Vitac_Black
08-10-2010, 15:22
Прикрепляю новый отчёт ComboFix и AVZ. Во время проведения логов AVZ установленный NOD поймал несколько вирусов в папке System 32 и ещё одногоAMON файл C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\AET4WHPF\www2_clear-soft75_co_cc[1].htm HTML/TrojanDownloader.FraudLoad.NAC.Gen троян удален
Событие при попытке доступа к файлу приложением C:\avz4\avz.exe.
Vitac_Black
08-10-2010, 23:01
Что с проблемой? »
Arbitr, попросил новые логи. Жду ответа, антивирус обновляется, хочу установить 4 ую версию. Программа Алкоголь 120% не устанавливает виртуальные приводы (поставлю другую версию).
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg
Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up
заражения не наблюдаю..если общих проблем нет то отмечайте тему решенной))
Vitac_Black
10-10-2010, 23:59
Arbitr, Ясно, спасибо за помощь. Хозяева компьютера уже устали ждать, звонят через каждый час и .... В общем утром схожу и обрадую.
Vitac_Black
12-10-2010, 16:38
Проблем на компьютере не наблюдается. Алкоголик переустановлен, нод 4х встал как учили. Тема решена, спасибо всем за помощь !
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.