Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] AVZ закрывается (http://forum.oszone.net/showthread.php?t=208188)

Dms_12 03-06-2011 21:04 1688019

AVZ закрывается
 
Вложений: 3
Здравствуйте.
Такая проблема. AVZ закрывается само без ошибок когда я например проверку диска С и ставлю параметр Типы файлов: "Все файлы". Если сворачиваю программу в трей то через минут 5-10 когда направить указатель мыши на значок AVZ в трее, то он пропадает. В диспетчере задач процесса уже нету. То есть просто закрывается программа не зависает. Ориентировочно когда AVZ закрывается то судя по логу во время проверки папок firefox. Раньше такого не было.
Malwarebytes' Anti-Malware проверял вроде чисто. Пользуюсь антивирусом Касперского 2010 (9.0.0.736) .
Заранее спасибо за совет.

SolarSpark 04-06-2011 09:13 1688196

Dms_12, привет
вот это что у вас такое?

Код:

E:\Down\Архивы\winio.sys
проверьте файл на http://www.virustotal.com
ссылку на результат проверки приложите

F-Secure Gatekeeper - пользуетесь?

Пофиксить в HijackThis следующие строчки:
Код:

        O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
лог МВАМ давайте
+
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

Dms_12 04-06-2011 16:36 1688362

Цитата:

Цитата SolarSpark
Dms_12, привет
вот это что у вас такое?
Код:
E:\Down\Архивы\winio.sys
проверьте файл на http://www.virustotal.com
ссылку на результат проверки приложите »

Я его не могу найти. Включал скрытые файлы и системные отображать. Не видно его. Искал через "найти файлы и папки" Вбивал путь в адресную строку говорит нет такого.
Цитата:

Цитата SolarSpark
F-Secure Gatekeeper - пользуетесь? »

Нет не пользуюсь. И даже не знаю что это.

Dms_12 04-06-2011 16:57 1688375

Вложений: 1
Цитата:

Цитата SolarSpark
Пофиксить в HijackThis следующие строчки: »

Пофиксил.
Recovery Console с сайта Microsoft я не устанавливал. Это ничего? Или надо установить и еще раз запускать?

SolarSpark 04-06-2011 17:33 1688386

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

File::
C:\Documents and Settings\Администратор\Local Settings\Temp\{495C7BAF-9A21-4223-9E35-AE6A98C77013}\fsgk.sys
E:\Down\Архивы\winio.sys
Driver::
WINIO
RegLock::
[HKEY_USERS\S-1-5-21-220523388-1292428093-1801674531-500\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_USERS\S-1-5-21-220523388-1292428093-1801674531-500\Software\Microsoft\SystemCertificates\AddressBook*]
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Dms_12 04-06-2011 18:46 1688404

Вложений: 2
Цитата:

Цитата SolarSpark
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. »

Сделал. И лог Malwarebytes' Anti-Malware.

SolarSpark 04-06-2011 18:59 1688408

что с проблемами?

Dms_12 04-06-2011 19:13 1688419

Цитата:

Цитата SolarSpark
что с проблемами? »

Если запускать AVZ с параметром "Все файлы" на проверку диска С то ка и было так и осталось. Закрывается сама по себе программа. Но если поставить проверку диска С и любой диск другой или папку с другого диска то проверка завершается нормально. Файрфокс переустановил, чистил реестр CCleaner и jv16 PowerTools 2011.
Може это так и должно быть?)

SolarSpark 04-06-2011 19:23 1688421

честно? не ведаю, но проблем с вирусами нет у вас
зачем вам AVZ? это утиль для специалистов

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Dms_12 04-06-2011 19:28 1688424

Цитата:

Цитата SolarSpark
честно? не ведаю, но проблем с вирусами нет у вас
зачем вам AVZ? это утиль для специалистов »

Нет ну она у меня находила вирусы и я их удалял. А так просто испугался, думал что раз закрывается то что-то серьезное.
Спасибо большое за помощь.

SolarSpark 04-06-2011 19:29 1688426

пробуйте скачать другой файл AVZ, из моей подписи-например полиморф.... как она себя поведет?

Dms_12 04-06-2011 19:32 1688427

Цитата:

Цитата SolarSpark
пробуйте скачать другой файл AVZ, из моей подписи-например полиморф.... как она себя поведет? »

ComboFix не удаляется пишет что не удалось найти ComboFix. Проверьте правильность имен. Я его с диска Е запускал. Это надо как то указать?

SolarSpark 04-06-2011 19:38 1688429

должен быть пробел между combofix и /uninstall

или запустите OTCleanIt, (ссылка на скачивание в предыдущем посте), нажмите Clean up.

Dms_12 04-06-2011 19:45 1688430

Цитата:

Цитата SolarSpark
должен быть пробел между combofix и /uninstall
или запустите OTCleanIt, (ссылка на скачивание в предыдущем посте), нажмите Clean up. »

Все равно пишет Windows не может найти

SolarSpark 04-06-2011 19:59 1688434

укажите полный путь к файлу,
E:\путь\Combofix /uninstall

надо было утиль запускать с рабочего стола

Dms_12 04-06-2011 20:02 1688439

Цитата:

Цитата SolarSpark
укажите полный путь к файлу,
E:\путь\Combofix /uninstall
надо было утиль запускать с рабочего стола »

Уже запустил ее с рабочего стола все равно не находит.

Katharsis 04-06-2011 20:04 1688440

Цитата:

Цитата Dms_12
Я его с диска Е запускал »

Но установлен то он у вас на C:\ ?
Переустановите его заново и удалите.

Dms_12 04-06-2011 20:06 1688441

Цитата:

Цитата Katharsis
Но установлен то он у вас на C:\ ?
Переустановите его заново и удалите. »

Заново на диск Е переместить? Или как. Не удаляется же.

http://imageshack.us/photo/my-images/695/17941186.png/
Ох я и натупил. Что делать если выскочило такое окошко?

Что делать подскажите теперь.

SolarSpark 04-06-2011 20:13 1688452

антивирь надо отключать при работе с Combofix

Dms_12 04-06-2011 20:15 1688453

Цитата:

Цитата SolarSpark
антивирь надо отключать при работе с Combofix »

А что теперь делать? Жать ок и что дальше?

SolarSpark 04-06-2011 20:18 1688456

удалять комбофикс.. вы его запускали снова?

Dms_12 04-06-2011 20:20 1688457

Оно удалилось. Но что то написало про риск антивируса. Что это значит?

SolarSpark 04-06-2011 20:21 1688458

антивирь обновляется? он в рабочем состоянии? проверьте:)

Dms_12 04-06-2011 20:22 1688460

Да вроде обновляется. А это не страшно? Антивирус может перестать работать или как?

SolarSpark 04-06-2011 20:23 1688461

утиль писала что застукала касперского в рабочем состоянии и ругнулась на это, потому как при пользовании комбофикс надо отключать антивирусное по!.. более плохого не видно

Dms_12 04-06-2011 20:25 1688464

Ну я нажал ок, и потом еще было окошко я уже его закрыл там что то про риск было. Блин. Могут быть проблемы с антивирусом? Его переустановить?

SolarSpark 04-06-2011 20:26 1688465

проблем быть не должно

Dms_12 04-06-2011 20:34 1688467

Цитата:

Цитата SolarSpark
проблем быть не должно »

Запустил OTCCleanIt, предложило перезагрузится после перезагрузки на экране приветствия заивсло и написало что какой то процесс не может найти или получить доступ я перезагрузил вроде загрузилась система. Это опасно?) Я не завалил случаем систему?

SolarSpark 04-06-2011 20:46 1688470

если бы завалили, тогда бы не загрузились

проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выполнить - вбить
Код:

sfc.exe /scannow
нажать enter

Dms_12 04-06-2011 20:50 1688476

Цитата:

Цитата SolarSpark
нажать enter »

Да у меня загрузочного диска просто нету.

SolarSpark 04-06-2011 20:55 1688483

дистрибутив надо иметь в обязательном порядке, на всякий - превсякий пожарный
сейчас как у вас с загрузкой, проблем нет больше?

Dms_12 04-06-2011 20:57 1688485

Цитата:

Цитата SolarSpark
дистрибутив надо иметь в обязательном порядке, на всякий - превсякий пожарный
сейчас как у вас с загрузкой, проблем нет больше? »

Нет запустилось нормально.

SolarSpark 04-06-2011 20:59 1688489

тогда у вас все будет хорошо, дистрибутив запишите обязательно-может пригодиться!

Dms_12 04-06-2011 21:03 1688497

Цитата:

Цитата SolarSpark
тогда у вас все будет хорошо, дистрибутив запишите обязательно-может пригодиться! »

Да я профан маленько в этом. А систему мне ставили давно и вряд ли достану дистрибутив. Думаю скоро переустановить тогда обзаведусь им так сказать.
Еще раз спасибо за советы и сорри что отнял время на пустяки.


Время: 15:29.

Время: 15:29.
© OSzone.net 2001-