Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Антивирусы заблокированы. В безопасный режим загрузится не могу. (http://forum.oszone.net/showthread.php?t=225112)

Arkano 13-01-2012 12:08 1834658

Антивирусы заблокированы. В безопасный режим загрузится не могу.
 
Вложений: 3
Началось все с того, что кончилась лицензия на Касперского.
Сейчас поражено 2 компьютера (они объеденены в локальную сеть)
Пытался реанимировать системы своими силами, но не справляюсь. Все автоматические системы блокируются, чую решить можно вопрос только вручную...
Касперский не запускается.
Cure-IT не запускается (пробовал с защищенной от записи флешки и скопировав на хард)
AVZ запускается, но работает секунды 2-3. (с защищенной от записи флешки и скопировав на хард)
Заблокированы Диспетчер задач и редактор реестра, но решение этой проблемы я нашел через gpedit.msc Хватает этого решения на короткое время, но если диспетчер и редактор не закрывать, то они работают. После их закрытия параметры для их запуска нужно заново выставлять.
Как запустить AVZ в защищенном режиме с флешки не разобрался.
В справке пишут следующее:
1. Переименовать папку AVZ, задать ей несмысловое имя типа X54S или распространенное типа Soft, Game и т.п.
2. Переименовать avz.exe в что-то типа test.exe, game.pif, program.com
3. Запускать AVZ с ключом: avz.exe ag=y (в этом случае при запуске AVZ включается AVZGuard, подробности о ключе см. в разделе Специализированные ключи)
Первые 2 пункта не спасли. Коммандная строка какбуд-то не работает...

При загрузке в безопасный режим комп перезагружается.

К сообщению прилагаю логи.

Очень надеюсь решить проблемы с вашей помощью...
Систему переустанавливать - крайняя мера, которую хотелось бы избежать...

iskander-k 13-01-2012 14:46 1834820

сначала сделайте на одном компьютере отключив его от сети.

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

thyrex 13-01-2012 15:02 1834843

Перед выполнением лога ComboFix попробуйте сделать логи полиморфным AVZ из моей подписи

Arkano 13-01-2012 15:30 1834879

Вложений: 1
Отключил комп от сети (соответственно и от инета тоже, т.к. инет на нем от первого компа).
Запустил CF, она меня отругала, что нет инета, но продолжила работу.
Лог прилагаю.

SolarSpark 13-01-2012 15:33 1834881

у вас файловый инфектор
Как лечить систему от файлового вируса?

thyrex 13-01-2012 15:35 1834884

Сделайте логи полиморфным AVZ из моей подписи

Arkano 13-01-2012 15:46 1834897

Всем спасибо. Вроде процесс пошел. Если не справлюсь опять объявлюсь... :)

SolarSpark 13-01-2012 16:13 1834930

Цитата:

Цитата Arkano
Вроде процесс пошел. »

что за процесс?

Arkano 13-01-2012 16:34 1834950

Цитата:

Цитата SolarSpark
что за процесс? »

Процесс лечения...
Но, мне так только казалось... :)

SolarSpark 13-01-2012 16:37 1834954

я вам еще раз повторяю, у вас Sality
лечимся как написано выше

Arkano 15-01-2012 11:47 1836204

Вложений: 2
Вопрос решил с помощью утилитки от каспера salitykiller
Во вложении эта утилитка и утилитка для исправления реестра (снятие блоков на диспетчер задач и редактор реестра)
Всем спасибо!

SolarSpark 15-01-2012 12:03 1836214

ну вот теперь очередь логов AVZ+RSIT подошла, ждем

Arkano 24-01-2012 15:48 1843406

Вложений: 1
SolarSpark, отчеты необходимы общественности или для меня?
Если для общественности, то постораюсь выложить... я уж и забыл про топик, случайно попал опять сюда.

SolarSpark 24-01-2012 16:15 1843428

Arkano, какие отчеты? вы обратились за лечением, логи нужны для проверки чистоты системы... если помощь не нужна-тему закроем

Arkano 24-01-2012 16:28 1843440

В системе вроде уверен, касперского поставил, систему несколько раз подряд пришлось полностью проверить, т.к. вирь не убивался с первого раза полностью. Сейчас вроде чисто. Пришлось некоторое ПО переустановить, т.к. было необратимо повреждено. Сейчас беспокоит одно - при попытке загрузить систему в безопасный режим компы ресетятся... :(

SolarSpark 24-01-2012 16:36 1843449

S3 abp470n5;abp470n5; \??\C:\WINDOWS\system32\drivers\qmekuh.sys [] это ваш sality в логе
подготовьте логи AVZ


Время: 02:12.

Время: 02:12.
© OSzone.net 2001-