Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Nod 32 2xx не запускается, nod 32 4xx не устанавливается. (http://forum.oszone.net/showthread.php?t=187360)

Vitac_Black 04-10-2010 16:52 1511199

Nod 32 2xx не запускается, nod 32 4xx не устанавливается.
 
На компьютере установлен антивирус нод 32 версии 2.хх. В системе появились BSODы и антивирус не может загрузится. Сканер от Drweb удалил несколько зверьков, но нод не запускается, нод версии 4хх не устанавливается.

Arbitr 04-10-2010 17:21 1511222

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Vitac_Black 05-10-2010 10:31 1511722

Прикладываю логи созданные combofixом.

Arbitr 05-10-2010 10:43 1511724

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::
File::
c:\windows\Temp\e.exe
c:\windows\system32\drivers\ajwwwjvnshmlxn.sys
FCopy::
c:\windows\ServicePackFiles\i386\termsrv.dll|c:\windows\System32\termsrv.dll
Driver::
bjqcvwi
Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"start 1"=-
Folder::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Vitac_Black 05-10-2010 14:23 1511920

Выкладываю логи ComboFix и Anti-Malware.

thyrex 05-10-2010 21:13 1512229

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::

File::
c:\windows\system32\config\systemprofile\exe.exe
c:\documents and settings\LocalService\Application Data\download\svcnost.exe

Driver::

Folder::

Registry::

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Логи AVZ еще раз сделайте

Vitac_Black 06-10-2010 19:59 1513018

Выполняю рекомендации и прикрепляю запрошенные файлы.
Сегодня антивирус запустился и после обновления с флешки обновился с офсервера eset, но я хочу установить антивирус 4ой версии. Кроме того не запускается daemontools, но эту проблему смогу решить сам методом переустановки.

Arbitr 07-10-2010 00:05 1513187

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::
File::
C:\WINDOWS\system32\drivers\epoyizhmigo.sys
Driver::
kpeqzdhrrhssev
Registry::
Folder::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

скачать после AVZ 4.35 обновить базу повтоить логи

Vitac_Black 08-10-2010 15:22 1514351

Прикрепляю новый отчёт ComboFix и AVZ. Во время проведения логов AVZ установленный NOD поймал несколько вирусов в папке System 32 и ещё одного
Цитата:

AMON файл C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\AET4WHPF\www2_clear-soft75_co_cc[1].htm HTML/TrojanDownloader.FraudLoad.NAC.Gen троян удален
Событие при попытке доступа к файлу приложением C:\avz4\avz.exe.

thyrex 08-10-2010 22:56 1514691

Что с проблемой?

Vitac_Black 08-10-2010 23:01 1514698

Цитата:

Цитата thyrex
Что с проблемой? »

Arbitr, попросил новые логи. Жду ответа, антивирус обновляется, хочу установить 4 ую версию. Программа Алкоголь 120% не устанавливает виртуальные приводы (поставлю другую версию).

Arbitr 10-10-2010 23:12 1515953

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
заражения не наблюдаю..если общих проблем нет то отмечайте тему решенной))

Vitac_Black 10-10-2010 23:59 1515978

Arbitr, Ясно, спасибо за помощь. Хозяева компьютера уже устали ждать, звонят через каждый час и .... В общем утром схожу и обрадую.

Vitac_Black 12-10-2010 16:38 1517226

Проблем на компьютере не наблюдается. Алкоголик переустановлен, нод 4х встал как учили. Тема решена, спасибо всем за помощь !


Время: 04:37.

Время: 04:37.
© OSzone.net 2001-