Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается AVZ(в том числе и полиморфный),Combofix,не обновляется антивирус!

Ответить
Настройки темы
Не запускается AVZ(в том числе и полиморфный),Combofix,не обновляется антивирус!

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


На компьютере установлен Dr.Web 4.44. Dr.Web Curelt от 03.04.11 ничего не находит. HiJack This не запускается. Не пускает на антивирусные сайты. AVZ (обычный и полиморфный не запускаются). Combofix не хочет работать. Я такого ещё никогда не встречал. Пожалуйста,помогите добрым советом!

Отправлено: 13:03, 04-04-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!

Подготовьте лог DDS

-------


Отправлено: 13:48, 04-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Logs.zip
(4.5 Kb, 2 просмотров)

Прикладываю логи в архиве. Заранее спасибо.

Отправлено: 14:43, 04-04-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services
BSCUKT

:Files
c:\windows\apppatch\jjmmqkj.dat
c:\docume~1\admin\locals~1\temp\BSCUKT.exe


:Reg
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------


Отправлено: 16:35, 04-04-2011 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ. Ниже текст лог-файла (со второго раза верно выложил,т.к. сначала забыл выключить антивирус)

Код: Выделить весь код
All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== SERVICES/DRIVERS ==========
Error: No service named BSCUKT was found to stop!
No service named BSCUKT was found to delete!
========== FILES ==========
File/Folder c:\windows\apppatch\jjmmqkj.dat not found.
File/Folder c:\docume~1\admin\locals~1\temp\BSCUKT.exe not found.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\\"Userinit"|"c:\windows\system32\userinit.exe," /E : value set successfully!
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Admin
->Temp folder emptied: 37058 bytes
->Temporary Internet Files folder emptied: 1265640 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 738 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1,00 mb
 
 
OTM by OldTimer - Version 3.1.12.0 log created on 04042011_180534

Files moved on Reboot...

Registry entries deleted on Reboot...

Последний раз редактировалось iskander-k, 05-04-2011 в 21:46. Причина: теги


Отправлено: 17:22, 04-04-2011 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пробуйте теперь выполнить логи по правилам

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:52, 04-04-2011 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё сделал,как говорили. Теперь всё работает. Большое спасибо за помощь.

Отправлено: 09:14, 05-04-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Возможно остались "хвосты". Сделайте стандартный набор логов (AVZ & RSIT).

Деинсталлируйте OTM:
Запустите OTM, нажмите кнопку CleanUp!
Перезагрузитесь.

-------


Отправлено: 09:54, 05-04-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается AVZ(в том числе и полиморфный),Combofix,не обновляется антивирус!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не запускается Explorer,AVZ,combofix,сайты с AVZ Antonio64 Лечение систем от вредоносных программ 1 16-11-2010 18:17
[решено] Не запускается AVZ и другие программы, блокирует доступ на сайты AVZ и Dr.Web sokolovpa Лечение систем от вредоносных программ 9 07-10-2010 17:34
Доступ - [решено] Общий доступ, в том числе из других ОС Diego the Shaman Microsoft Windows 7 41 01-10-2010 20:44
Заблокирован AVZ, в том числе полиморфный Varenov Лечение систем от вредоносных программ 5 17-09-2010 12:32
[решено] Блокировка доступа к многим сайтам в том числе к сайтам антивирусов. SwanHearts Лечение систем от вредоносных программ 9 19-07-2010 13:56




 
Переход