Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не работает ни одна антивирусная (http://forum.oszone.net/showthread.php?t=179861)

blond 05-07-2010 12:39 1447507

Не работает ни одна антивирусная
 
Добрый день, прочитав правила, могу сообщить следующее:
1. Cureit не запускается, выдает следующее сообщение - C:\Dokuments and Settings\User\My Dokuments\Downloads\cureit.exe is not valid Win32 application
2. AVZ либо не реагирует, либо зависает компьютер. HijackThis при попытке инсталлировать выключает интернет и пишет ошибку Error signature AppName plugin-container.exe
3. также не работает ни одна антивирусная NOD, AVG, Kaspersky, Microsoft Security Essentials.

Буду благодарна за посильную помощь.

okshef 05-07-2010 12:44 1447511

blond, 1. на здоровом компьютере попробуйте скачать CureIT со случайным именем отсюда ftp://ftp.drweb.com/pub/drweb/cureit/, запишите на CD, запустите на больном. Если результат будет тот же:
2. На том же (здоровом) компьютере скачайте и запишите на CD DrWeb LiveCD, загрузитесь с него и выполните проверку больного.

thyrex 05-07-2010 12:56 1447515

Полиморфный AVZ (ссылка в моей подписи) тоже не работает?

blond 05-07-2010 13:48 1447539

Цитата:

Цитата thyrex
Полиморфный AVZ (ссылка в моей подписи) тоже не работает? »

К сожалению нет. И до завтра вряд ли будет возможность записать указанные выше программы на здоровый компьютер, так что реально пока и лечить нечем.

thyrex 05-07-2010 14:07 1447548

Есть подозрение, что у Вас Bagle

Скачайте "OSAM" (Online Solutions Autorun Manager).
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению

blond 05-07-2010 14:39 1447564

извиняйте за "блондинистый" вопрос - ОСАМ надо выполнять при отключенном интернете?

Drongo 05-07-2010 15:02 1447585

Цитата:

Цитата blond
надо выполнять при отключенном интернете? »

Это роли не играет.

blond 05-07-2010 15:11 1447589

Вложений: 1
разобралась уже, архив прилагаю

thyrex 05-07-2010 16:03 1447630

Я оказался прав ;)

1. Запустите OSAM
2. В меню драйверов правой кнопкой по srosa и выберите "Turn Run Off", потом подтвердите перезагрузку.
3. Запустите OSAM
4. Снимите метки с пункта sK9Ou0s (раздел драйверов) и с пунктов
Цитата:

"drvsyskit" "Info soft" C:\Documents and Settings\User\Application Data\drivers\winupgro.exe
"german.exe" C:\WINDOWS\wintems.exe
"mule_st_key" C:\Documents and Settings\User\Application Data\m\flec006.exe
После этого скачайте еще раз утилиту AVZ и пробуйте сделать логи

Сделайте дополнительно
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

blond 05-07-2010 16:46 1447653

Вложений: 1
AVZ не включается, после пункта 4 в OSAM появился еще один srosa файл, с других галочки остались на месте. Так и должно было быть?

thyrex 05-07-2010 17:01 1447657

Тогда давайте сделаем так.

Сначала снимаем метки составшихся трех пунктов, а потом отключаем драйвер srosa

blond 05-07-2010 17:11 1447662

Combofix не запускается и при переименовании - is not valid Win32 application

thyrex 05-07-2010 17:12 1447664

Прочтите сообщение над Вашим. Запуску программ мешает вирус

blond 05-07-2010 17:28 1447672

Вложений: 1
галочки остаются, появился еще один srosa

thyrex 05-07-2010 21:25 1447824

Тогда дополнительно к предыдущим такие рекомендации выполните в OSAM

1. Отключите запуск всего, что связано с Daemon Tools (убрать метки)
2. Убрать метки с
Цитата:

"Microsoft Security Essentials.job" C:\PROGRA~1\MID86E~1\msseces.exe
"{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job" C:\DOCUME~1\User\LOCALS~1\Temp\b.exe
"SSHNAS" (SSHNAS) C:\WINDOWS\system32\sshnas.dll

blond 05-07-2010 21:58 1447843

Вложений: 1
thyrex,
по последнему совету галочки остаются всё равно, пробовала в разных вариантах

thyrex 05-07-2010 22:14 1447849

Не убрали
Код:

"dtscsi" (dtscsi)        "DT Soft Ltd."        C:\WINDOWS\System32\Drivers\dtscsi.sys

blond 05-07-2010 22:48 1447862

Вложений: 1
возможно пропустила, srosa размножается, галочки (с 3-х пунктов) не убираются

thyrex 05-07-2010 23:12 1447881

В безопасный режим зайти можете? Программы и там не запускаются?


Время: 22:19.

Время: 22:19.
© OSzone.net 2001-