Войти

Показать полную графическую версию : [решено] AVZ закрывается


Страниц : [1] 2

Dms_12
03-06-2011, 21:04
Здравствуйте.
Такая проблема. AVZ закрывается само без ошибок когда я например проверку диска С и ставлю параметр Типы файлов: "Все файлы". Если сворачиваю программу в трей то через минут 5-10 когда направить указатель мыши на значок AVZ в трее, то он пропадает. В диспетчере задач процесса уже нету. То есть просто закрывается программа не зависает. Ориентировочно когда AVZ закрывается то судя по логу во время проверки папок firefox. Раньше такого не было.
Malwarebytes' Anti-Malware проверял вроде чисто. Пользуюсь антивирусом Касперского 2010 (9.0.0.736) .
Заранее спасибо за совет.

SolarSpark
04-06-2011, 09:13
Dms_12, привет
вот это что у вас такое?

E:\Down\Архивы\winio.sys

проверьте файл на http://www.virustotal.com
ссылку на результат проверки приложите

F-Secure Gatekeeper - пользуетесь?

Пофиксить в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

лог МВАМ давайте
+
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)

Dms_12
04-06-2011, 16:36
Dms_12, привет
вот это что у вас такое?
Код:
E:\Down\Архивы\winio.sys
проверьте файл на http://www.virustotal.com
ссылку на результат проверки приложите »
Я его не могу найти. Включал скрытые файлы и системные отображать. Не видно его. Искал через "найти файлы и папки" Вбивал путь в адресную строку говорит нет такого. F-Secure Gatekeeper - пользуетесь? »
Нет не пользуюсь. И даже не знаю что это.

Dms_12
04-06-2011, 16:57
Пофиксить в HijackThis следующие строчки: »
Пофиксил.
Recovery Console с сайта Microsoft я не устанавливал. Это ничего? Или надо установить и еще раз запускать?

SolarSpark
04-06-2011, 17:33
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::
C:\Documents and Settings\Администратор\Local Settings\Temp\{495C7BAF-9A21-4223-9E35-AE6A98C77013}\fsgk.sys
E:\Down\Архивы\winio.sys
Driver::
WINIO
RegLock::
[HKEY_USERS\S-1-5-21-220523388-1292428093-1801674531-500\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_USERS\S-1-5-21-220523388-1292428093-1801674531-500\Software\Microsoft\SystemCertificates\AddressBook*]
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Dms_12
04-06-2011, 18:46
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. »
Сделал. И лог Malwarebytes' Anti-Malware.

SolarSpark
04-06-2011, 18:59
что с проблемами?

Dms_12
04-06-2011, 19:13
что с проблемами? »
Если запускать AVZ с параметром "Все файлы" на проверку диска С то ка и было так и осталось. Закрывается сама по себе программа. Но если поставить проверку диска С и любой диск другой или папку с другого диска то проверка завершается нормально. Файрфокс переустановил, чистил реестр CCleaner и jv16 PowerTools 2011.
Може это так и должно быть?)

SolarSpark
04-06-2011, 19:23
честно? не ведаю, но проблем с вирусами нет у вас
зачем вам AVZ? это утиль для специалистов

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://safezone.cc/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up

Dms_12
04-06-2011, 19:28
честно? не ведаю, но проблем с вирусами нет у вас
зачем вам AVZ? это утиль для специалистов »
Нет ну она у меня находила вирусы и я их удалял. А так просто испугался, думал что раз закрывается то что-то серьезное.
Спасибо большое за помощь.

SolarSpark
04-06-2011, 19:29
пробуйте скачать другой файл AVZ, из моей подписи-например полиморф.... как она себя поведет?

Dms_12
04-06-2011, 19:32
пробуйте скачать другой файл AVZ, из моей подписи-например полиморф.... как она себя поведет? »
ComboFix не удаляется пишет что не удалось найти ComboFix. Проверьте правильность имен. Я его с диска Е запускал. Это надо как то указать?

SolarSpark
04-06-2011, 19:38
должен быть пробел между combofix и /uninstall

или запустите OTCleanIt, (ссылка на скачивание в предыдущем посте), нажмите Clean up.

Dms_12
04-06-2011, 19:45
должен быть пробел между combofix и /uninstall
или запустите OTCleanIt, (ссылка на скачивание в предыдущем посте), нажмите Clean up. »
Все равно пишет Windows не может найти

SolarSpark
04-06-2011, 19:59
укажите полный путь к файлу,
E:\путь\Combofix /uninstall

надо было утиль запускать с рабочего стола

Dms_12
04-06-2011, 20:02
укажите полный путь к файлу,
E:\путь\Combofix /uninstall
надо было утиль запускать с рабочего стола »
Уже запустил ее с рабочего стола все равно не находит.

Katharsis
04-06-2011, 20:04
Я его с диска Е запускал »
Но установлен то он у вас на C:\ ?
Переустановите его заново и удалите.

Dms_12
04-06-2011, 20:06
Но установлен то он у вас на C:\ ?
Переустановите его заново и удалите. »
Заново на диск Е переместить? Или как. Не удаляется же.

http://imageshack.us/photo/my-images/695/17941186.png/
Ох я и натупил. Что делать если выскочило такое окошко?

Что делать подскажите теперь.

SolarSpark
04-06-2011, 20:13
антивирь надо отключать при работе с Combofix

Dms_12
04-06-2011, 20:15
антивирь надо отключать при работе с Combofix »
А что теперь делать? Жать ок и что дальше?




© OSzone.net 2001-2012