Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] антивирус автоматически выключается

Ответить
Настройки темы
[решено] антивирус автоматически выключается

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: flabberpwnz
Дата: 28-02-2014
ну в общем проблема такая ... любой антивирус какой я бы не запустил через 2 секунды сам отключается (kaspersky/avast (installer)/AVZ toje), (остальные программы без проблем работают) а иногда совсем исчезает с винчестера. вчера переустановил windows (поставил другой windows) , отформатировал HDD полностью но все по прежнему ... пробовал запускать avz в безопасном режиме windows, но при запуске синий экран и перезагрузка.

смог запустить толико Random's System Information Tool (RSIT).
сейчас стоит система windows xp sp3

Отправлено: 11:30, 26-05-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Потом

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:55, 26-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Потом
Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS)
Как подготовить лог UVS
Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. »

Последний раз редактировалось flabberpwnz, 28-02-2014 в 13:11.


Отправлено: 15:41, 26-05-2012 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


flabberpwnz, у Вас файловый вирус sality.

Скачайте Kaspersky Rescue Disk или Dr.Web LiveCD и запишите образ на диск на минимальной скорости. Сделайте это на чистом ПК!
Загрузитесь с записанного диска. Выполните полное сканирование заражённого ПК.
Реакция на вирусы - лечить, неизлечимые - удалять.

Отчёт о работе прикрепите к сообщению.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:56, 26-05-2012 | #4


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата S.R:
flabberpwnz, у Вас файловый вирус sality.
Скачайте Kaspersky Rescue Disk или Dr.Web LiveCD и запишите образ на диск на минимальной скорости. Сделайте это на чистом ПК!
Загрузитесь с записанного диска. Выполните полное сканирование заражённого ПК.
Реакция на вирусы - лечить, неизлечимые - удалять.
Отчёт о работе прикрепите к сообщению. »
а как он выжил если я отформатировал весь hdd? и как он передается?
будет трудно найти чистый пк..

Отправлено: 16:23, 26-05-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата flabberpwnz:
а как он выжил если я отформатировал весь hdd? »
Зараженные файлы находятся Либо на втором локальном диске , либо на флэшке , либо у вас заражены программы которые вы устанавливаете.
По имеющимся логам заражение у вас через флэшку.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 26-05-2012 в 18:03.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:55, 26-05-2012 | #6


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата S.R:
Отчёт о работе прикрепите к сообщению. »
как все запущено :D

Последний раз редактировалось flabberpwnz, 28-02-2014 в 13:11.


Отправлено: 20:01, 26-05-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Теперь скачайте новый АВЗ !!! и сделайте логи. Старый АВЗ и другие утилиты удалите.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:39, 26-05-2012 | #8


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Теперь скачайте новый АВЗ !!! и сделайте логи. Старый АВЗ и другие утилиты удалите. »

Отправлено: 22:40, 26-05-2012 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Временно отключите:
Антивирус/Файерволл


Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\drivers\hnppo.sys','');
 DeleteFile('c:\windows\system32\drivers\hnppo.sys');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 DeleteService('amsint32');
 RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
 AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 27-05-2012 в 00:13.


Отправлено: 23:36, 26-05-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] антивирус автоматически выключается

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - не выключается автоматически экран pizhon Microsoft Windows 2000/XP 2 13-10-2010 14:46
VPN - Все время автоматически подлючается VPN ИС_ Сетевые технологии 2 21-09-2010 17:22
Как автоматически выключит комп? Yewgeniy Microsoft Windows 2000/XP 5 05-07-2007 03:45
Упорядочить значки автоматически Vadim Boev Автоматическая установка Windows 2000/XP/2003 1 01-01-2005 07:58
автоматически уходит на C. IkaMazini Microsoft Windows 95/98/Me (архив) 2 25-10-2004 09:22




 
Переход