Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не загружаются антивирусы и ихние сайты (http://forum.oszone.net/showthread.php?t=183222)

covenok 17-08-2010 23:54 1475953

Не загружаются антивирусы и ихние сайты
 
Ne zapuskautsya antiviri i sayti ihnii i vot teper raskladka ne pereklu4aetsya
Otpravte 4to po4itat` ili 4to vam skazat`

sory nashel tuze problemu,

http://forum.oszone.net/thread-183125.html

vse toze samoe tol`ko + raskladka i net vozmo}|{nosti naiti drugoy komp

okshef 18-08-2010 00:12 1475969

covenok, пожалуйста, выполните рекомендации и представьте логи, согласно этих правил.
И для написания сообщений используйте виртуальную клавиатуру (сверху справа от окна сообщения)

covenok 18-08-2010 00:19 1475970

как логи сделать, если не запускаюься антивири. а о той теме нет возможноти записи куры с другова компа. других вариантов нет?

okshef 18-08-2010 00:24 1475974

Можете скачать и попытаться запустить: http://tools.oszone.net/okshef/Soft/Proga.zip (через пару минут - обновляю)

covenok 18-08-2010 00:29 1475979

пройдите по ссылке в первом посте. не запускаються антивири

okshef 18-08-2010 00:33 1475983

А Полиморфная версия AVZ mini?

covenok 18-08-2010 00:38 1475987

хм если эта таже что там то нет. но скачать эту немогу. нет таймера при просмотре рекламы оО

okshef 18-08-2010 00:41 1475991

Вложений: 1
А так

okshef 18-08-2010 00:51 1475995

А вложение можете скачать?

iskander-k 18-08-2010 01:00 1476004

Попробуйте.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

covenok 18-08-2010 09:31 1476144

Вложений: 1
Удалось скачать через телефон куре ит. Он Тоже при быстрой проверки поругался на это
G:\WINDOWS\system32\drivers\aec.sys (Rootkit.Bubnix) -> Delete on reboot.
Но при перезагрузке не удалил, также как и мбам.

Щас поставлю полную проверку через кур и на работу, вечером отпишу .

Arbitr 18-08-2010 12:03 1476264

Цитата:

Цитата covenok
G:\WINDOWS\system32\drivers\aec.sys »

AEC.SYS – это драйвер подавления акустического эха
Сейчас можете скачать и запустить AVZ ??

covenok 18-08-2010 16:36 1476441

Нет AVZ как вылетал так и вылетает. Раскладка правда переключаться начала :)

Arbitr 18-08-2010 16:49 1476452

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

не получится GMER тогда
Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь

covenok 18-08-2010 17:57 1476490

Вложений: 1
На гмера он тоже не заходит.
Вот от сдфикса.

Arbitr 18-08-2010 18:28 1476511

вынужден просить вас еще один лог, извините.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

covenok 18-08-2010 19:43 1476562

Вложений: 1
Вот

covenok 18-08-2010 20:15 1476575

Вложений: 1
Да кстате теперь гг одной из игр выдаёт сообщение о перезагрузке через минуту. Фто у меня за бяка то? Оо

covenok 18-08-2010 22:01 1476656

Удалось запустить авз с запущенным гвардом. Вот логи

Arbitr 18-08-2010 23:02 1476693

обновите базы AVZ !!!
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
 DeleteFile('G:\WINDOWS\system32\7838b546.exe');
 DeleteFile('G:\WINDOWS\system32\vjtztx.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
пожалуйста повторите логи AVZ и RSIT

covenok 19-08-2010 08:09 1476855

пишет ошибка expected в позиции 13 при запуске скрипта

covenok 19-08-2010 08:32 1476876

логи с новыми базами, ошибка всё ещё есть

Drongo 19-08-2010 10:42 1477007

covenok, Больше ошибки нет, выполняйте приведённый скрипт. :)

covenok 19-08-2010 18:49 1477458

Ура вылечилось. Вот только карантиновский зип пустой, я так понимаю не нужно его отправлять? :)

Arbitr 19-08-2010 19:06 1477472

Цитата:

Цитата covenok
карантиновский зип пустой »

Eto normalino.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up


Время: 19:51.

Время: 19:51.
© OSzone.net 2001-