![]() |
Не запускаются AVZ и некоторые другие программы.
Вложений: 1
Как все это у меня началось (не знаю связано ли одно с другим) - после того как моя флешка побывала на компе в инет кафе, она стала странно себя вести. При открытии флешки начала выскакивать надпись "Вставьте диск в устройство \device\harddisk2\dr13", удалить что либо на ней стало не возможно, так же как и отформатировать её целиком. Eset smart security находил вирусы: "объект G\weuvie.scr
Win32\autorun.vb.iq червь" но удалить их не мог. Догло рылся в нете чтобы найти что нибудь для воосстановления/форматирования флешек. Так же сканировал комп и нод-ом, и с помощью CureIt, но так ничего и не помогло. Плюнул на флешку. Позже, через несколько дней, то есть сегодня, заметил что программа Punto Switcher куда то исчезла. На запуск вручную не реагирует. Переустановка тоже не помогла. В Process Explorer-e видно что процесс punto.exe появляется и через пару секунд исчезает. Появились подозрения. Установил Malwarebytes' Anti-Malware - оказалась что происходит тоже самое , запускается, даже появляется окно программы, но почти сразу оно исчезает. Установил Trojan Remover. Он установился и нормально запустился - но ничего не нашел. Также заметил что eset smart security выдает ошибку при попытке обновления, хотя обновлялся только вчера. После уже попал на этот сайт. Пытался скачать kidokiller, но по этой ссылке http://www.kaspersky.ru/support/downloads/utils/kk.zip не качалось, нашел другие, но программа тоже ничего не нашла. Потом AVZ, c сайта разработчика не качалось , в браузере появлялось Цитата:
Выкладываю лог hijackthis. Был бы очень признателен за помощь PS И ещё один вопрос не относящийся к теме если можно: должно ли быть в исключениях брандмауэра виндоус (XP) стоять исключение: Запуск библиотеки DLL как приложения C:\WINDOWS\system32\rundll32.exe или его стоит убрать? ---- Собирался поставить свеже скаченный CureIt на проверку , на ночь. Но при нажатии пуск он спрашивает насчет быстрой проверки и после нажатия "ок" почти моментально появляется сообщение о том что вирусов не обнаружено, а того окна которое появлялось раньше, где можно было выбрать полную проверку - больше нету. Остается только окно с предложением купить полную версию. Это тоже проделки вируса? |
* Подробнее можно прочитать в этой теме. •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
Вложений: 1
Проверил комп с помощью комбофикс. Вначале ругался на то что не отключен "ashampoo antivirus". Хотя такого на компьютере нет. Правда когда-то давно я устанавливал его. Но в любом случае я его удалял. В процессах ничего от него не заметил, поиск по компьютеру со словом ashampoo тоже ничего не дал. После выдал "Cd emulation drivers are running on this machine. Combo fix needs to temprorarely disable them" и перезагрузился. Включаясь выдал сообщение что не установлена recovery console, и предложил скачать её. Но интернет сегодня днем у меня не работал, поэтому пришлось отказаться.
Проверку на всякий случай сделал ещё одни раз, надеясь что этого призрачного ashampoo antivirus-а не будет, но сообщение о включенном антивирусе все равно появилось. Поэтому в архиве 2 ComboFix.txt И ещё странность - заметил что исчезла языковая панель после комбофикса. Включил её заново. После перезагрузки оказалось что Punto Switcher включен. И оказалось что в автозагрузке он почему-то 2 раза. Попробовал убить процесс и запустить заново - но нет, больше он не запускаестя, ни в ручную, ни после перезагрузки. Ради интереса попробовал поставить на автозагрузку сразу несколько копий avz - но он все равно не запустился. |
Попробуйте сделать логи полиморфным AVZ (февральская сборка, ссылка в моей подписи)
|
Тоже не запускается. В Process Explorer-е иногда бывает видно что он запускается и моментально исчезает.
|
А если попробовать такой AVZ?
|
А он запустился. Сейчас сделаю проверку. А чем он отличается, просто любопытно?
|
Вложений: 1
Сделал, прикрепил файлы. Правда не смог обновить базы как было написано в инструкциях, так как пункт "Файл - Обновление баз" в программе серый
|
Обновление баз в этом AVZ недоступно.
У Вас был Kates. Смените все пароли как можно быстрее Выполните скрипт в AVZ Код:
begin Выполните скрипт в AVZ Код:
begin Просьба: когда придет ответ из вирлаба с номером KLAN, сообщите его, пожалуйста Также отправьте архив с карантином на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему Сделайте новые логи (обычный AVZ уже должен запуститься) |
Да, теперь все заработало. Большое спасибо. Архив с вирусом отправил. Когда придет ответ отпишусь.
PS В типе запроса нужно было выбрать неизвестная вредоносная программа, или запрос на описание? Я выбрал первое. |
Лог HiJack тоже сделайте новый
|
Вложений: 1
Ок.
Ответ от вирлаба пока не пришёл |
Пофиксите в HiJack
Код:
O9 - Extra button: (no name) - DctMapping - (no file) Установите Adobe Acrobat 9.3 или удалите старый |
Время: 17:11. |
Время: 17:11.
© OSzone.net 2001-