Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не найден regedit.exe (http://forum.oszone.net/showthread.php?t=144447)

stv_J 07-07-2009 17:29 1161206

Не найден regedit.exe
 
Не найден regedit.exe, не запускаются проги на установку, точнее запуск происходит, но на определенном моменте после нажатия "далее" все обрывается. Лечился много чем, в том числе cureit. Такидела..

thyrex 07-07-2009 17:39 1161218

Цитата:

>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
Заархивируйте avz.exe с паролем virus и отправьте на thyrex2002@tut.by

Отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\AshEvtSvc.exe','');
 DeleteService('AshEvtSvc');
 DeleteFile('C:\WINDOWS\System32\AshEvtSvc.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

stv_J 07-07-2009 17:46 1161230

Сделал. Буду ждать ответа, спасибо!

_Falcon_ 07-07-2009 18:02 1161249

stv_J,
Цитата:

Цитата thyrex
Сделайте новые логи »


stv_J 07-07-2009 18:26 1161272

скачал новый avz, обновил и сделал новые логи

thyrex 07-07-2009 18:48 1161303

Присланный Вами файл оказался чист. Что с проблемами? regedit нашелся?

stv_J 07-07-2009 19:03 1161325

проблемы остались те же.. regedit не нашелся

thyrex 07-07-2009 19:35 1161379

Сделайте логи полиморфным AVZ (ссылка в моей подписи). Обновление баз в нем недоступно

stv_J 08-07-2009 10:47 1161829

готово

thyrex 08-07-2009 11:12 1161847

Найти что-то в такой "приукрашенной" системе будет чрезвычайно трудно...

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Базы МВАМ можно обновить отдельно - downloading the update MBAM

stv_J 08-07-2009 11:53 1161881

Хорошо, я удалю все украшательства и просканирую Malwarebytes' Anti-Malware. Спасибо

stv_J 08-07-2009 13:17 1161965

Malwarebytes' Anti-Malware 1.38
Версия базы данных: 2390
Windows 5.1.2600 Service Pack 3

08.07.2009 12:14:04
mbam-log-2009-07-08 (12-14-04).txt

Тип проверки: Полная (C:\|D:\|F:\|G:\|)
Проверено объектов: 271776
Прошло времени: 37 minute(s), 42 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 3
Заражено папок: 0
Заражено файлов: 4

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
c:\program files\total commander\Utils\SFX Tool\Upack.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\system volume information\_restore{84072694-55dd-4325-864a-80118b65482f}\RP2\A0000081.exe (Malware.Tool) -> Quarantined and deleted successfully.
f:\_ l i n u x , w i n x p _\iso_windows\winxp service pack 2 rus\WPA_Kill.exe (Trojan.Hacktool) -> Quarantined and deleted successfully.
f:\_ s o f t _\snagit910rus\KGN\keygen.exe (Malware.Tool) -> Not selected for removal.

помоему ничего серьёзного...
ладно, придется восстанавливать из образа acronis


Время: 06:16.

Время: 06:16.
© OSzone.net 2001-