PDA

Показать полную графическую версию : [решено] Nod 32 2xx не запускается, nod 32 4xx не устанавливается.


Vitac_Black
04-10-2010, 16:52
На компьютере установлен антивирус нод 32 версии 2.хх. В системе появились BSODы и антивирус не может загрузится. Сканер от Drweb удалил несколько зверьков, но нод не запускается, нод версии 4хх не устанавливается.
http://s47.radikal.ru/i115/1010/5b/037a183cc927t.jpg (http://radikal.ru/F/s47.radikal.ru/i115/1010/5b/037a183cc927.jpg.html)

Arbitr
04-10-2010, 17:21
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Vitac_Black
05-10-2010, 10:31
Прикладываю логи созданные combofixом.

Arbitr
05-10-2010, 10:43
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::
File::
c:\windows\Temp\e.exe
c:\windows\system32\drivers\ajwwwjvnshmlxn.sys
FCopy::
c:\windows\ServicePackFiles\i386\termsrv.dll|c:\windows\System32\termsrv.dll
Driver::
bjqcvwi
Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"start 1"=-
Folder::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

Vitac_Black
05-10-2010, 14:23
Выкладываю логи ComboFix и Anti-Malware.

thyrex
05-10-2010, 21:13
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::

File::
c:\windows\system32\config\systemprofile\exe.exe
c:\documents and settings\LocalService\Application Data\download\svcnost.exe

Driver::

Folder::

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Логи AVZ еще раз сделайте

Vitac_Black
06-10-2010, 19:59
Выполняю рекомендации и прикрепляю запрошенные файлы.
Сегодня антивирус запустился и после обновления с флешки обновился с офсервера eset, но я хочу установить антивирус 4ой версии. Кроме того не запускается daemontools, но эту проблему смогу решить сам методом переустановки.

Arbitr
07-10-2010, 00:05
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::
File::
C:\WINDOWS\system32\drivers\epoyizhmigo.sys
Driver::
kpeqzdhrrhssev
Registry::
Folder::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

скачать после AVZ 4.35 обновить базу повтоить логи

Vitac_Black
08-10-2010, 15:22
Прикрепляю новый отчёт ComboFix и AVZ. Во время проведения логов AVZ установленный NOD поймал несколько вирусов в папке System 32 и ещё одногоAMON файл C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\AET4WHPF\www2_clear-soft75_co_cc[1].htm HTML/TrojanDownloader.FraudLoad.NAC.Gen троян удален
Событие при попытке доступа к файлу приложением C:\avz4\avz.exe.

thyrex
08-10-2010, 22:56
Что с проблемой?

Vitac_Black
08-10-2010, 23:01
Что с проблемой? »
Arbitr, попросил новые логи. Жду ответа, антивирус обновляется, хочу установить 4 ую версию. Программа Алкоголь 120% не устанавливает виртуальные приводы (поставлю другую версию).

Arbitr
10-10-2010, 23:12
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up
заражения не наблюдаю..если общих проблем нет то отмечайте тему решенной))

Vitac_Black
10-10-2010, 23:59
Arbitr, Ясно, спасибо за помощь. Хозяева компьютера уже устали ждать, звонят через каждый час и .... В общем утром схожу и обрадую.

Vitac_Black
12-10-2010, 16:38
Проблем на компьютере не наблюдается. Алкоголик переустановлен, нод 4х встал как учили. Тема решена, спасибо всем за помощь !




© OSzone.net 2001-2012