![]() |
Anti-Malware при запуске сканирования вылетает. Сайты грузятся выборочно...
Вложений: 1
Доброго всем времени. Появилась такая проблема: для работы в интернете использую internet eхplorer 7, многие сайты перестали грузиться (пишет, что не может открыть хотя с другого компа все грузится).
Запустил Anti-Malware, при попытке сканирования системы сразу же закрывается. Пробовал сканировать систему Авирой-нашелся вирус, вроде бы прибил. Сделал повторное сканирование вирусов не обнаружил, но проблемы не решились. АVZ не запускается. Сканировал Cureit в безопасном режиме, вирусов не обнаружил. Лог hijackthis прилагаю. Заранее благодарен, всем ответившим. |
Попробуйте скачать полиморфный АВЗ из моей подписи и сделать логи.
|
Цитата:
|
Цитата:
|
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Цитата:
|
Вложений: 1
Запустил GMER, когда сканирование доходит до папки ALL USER, вылетает системное синее окно в котором пишется:
A problem has been detected and windows has been shut down to prevent damage PFN_LIST_CORRUPT и далее стандартный текст. Пробовал сканировать в безопасном режиме но опять же вылетает синее системное окно и пишет что найдена проблема с файлом ugdoiaow.sys Прикрепляю лог результата первичного сканирования GMER, может хоть он что-то прояснит. |
•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
Код:
ComboFix 10-03-29.04 - Admin 30.03.2010 22:50:17.1.2 - x86 |
Цитата:
Ссылки на результат проверки сообщите |
Этот сайт как раз попадает к тем, которые не грузятся.
Может сами файлы прикрепить? |
А если попробовать такой AVZ?
|
Захожу по ссылке ругается авира.
Скачиваю на 99% обрубается, пишет невозможно скачать файл. |
Вирусов там точно нет. Это "хитрый" AVZ. Попробуйте скачать при отключенном антивирусе
|
Действительно хитрый AVZ, прилагаю логи
|
PRL, Рекомендации.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Повторите логи. Полный комплект. Включая лог HiJackThis |
+ к Drongo
У Вас был Kates. Смените все пароли как можно быстрее Просьба: когда придет ответ из вирлаба с номером KLAN, сообщите его, пожалуйста Также отправьте архив с карантином на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему |
Вложений: 1
Спасибо всем, рекомендации выполнил. Все заработало. Вот ответ, который пришел
KLAN-66342859 Письмо будет передано на рассмотрение вирусному аналитику. genericasktoolbar.dll, updatetask.exe Вредоносный код в файлах не обнаружен. hcnllov.bak Файл в процессе обработки |
Выполните скрипт в AVZ
Код:
begin Больше ничего необычного Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt, запустите, нажмите Clean up Установите Internet Explorer 8 Установите Adobe Acrobat 9.3 или удалите старый |
Все сделал. А что делать с папкой Карантин и с сохранившимся архивом, можно удалить?
|
Если не нужен - можете удалить.
|
Вот пришло новое письмо от касперского, может будет интересно:
genericasktoolbar.dll, updatetask.exe Вредоносный код в файлах не обнаружен. hcnllov.bak - Trojan-PSW.Win32.Kates.da В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами. Спасибо все огромное за помощь :yahoo: |
Время: 05:37. |
Время: 05:37.
© OSzone.net 2001-