Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis)

Ответить
Настройки темы
[решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis)

Аватара для roksi

Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 7 просмотров)
У меня вот перезагружать каждый раз не получается.
Сделал наконец-то логи.
Антивирь(avast) забыл вырубить.

Отправлено: 02:59, 06-11-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключите все защитное ПО (антивирус, файрвол). Включите брандмауэр Windows

Пофиксить в HiJack
Код: Выделить весь код
O2 - BHO: (no name) - autorunsdisabled - (no file)
O20 - Winlogon Notify: __c00F73E1 - C:\WINDOWS\
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program Files\ThunMail\testabd.exe','');
 QuarantineFile('C:\WINDOWS\system32\svcnost.exe,','');
 QuarantineFile('C:\WINDOWS\TEMP\zchMiB.exe','');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run-','Java Syncro');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run-','Java Syncro');
 DeleteFile('C:\WINDOWS\system32\svcnost.exe,');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon-','System');
 DeleteFile('c:\program Files\ThunMail\testabd.exe');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','svc');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','svc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

Выполните дополнительно
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:22, 06-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для roksi

Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar GMER_log.rar
(1.7 Kb, 7 просмотров)

Письмо от Касперского(newvirus@kaspersky.com)

Hello,

No malicious software was found in the attached file.

>
>
--
Best regards, Sergey Prokudin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
_________________________________________________________

Лог от GMER.

Последний раз редактировалось roksi, 07-11-2009 в 13:02.


Отправлено: 10:20, 07-11-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


roksi, Сохраните текст ниже в файл cleanup.bat, в ту же папку, где находится 5q6jjzbe.exe - случайное имя (gmer)
Код: Выделить весь код
5q6jjzbe.exe -del service qfjpnb
5q6jjzbe.exe -del file "C:\WINDOWS\system32\zfyspqu.dll"
5q6jjzbe.exe -del file "C:\WINDOWS\system32\qmgr.dll"
5q6jjzbe.exe -del reg "HKLM\SYSTEM\controlset001\Services\qfjpnb"
5q6jjzbe.exe -del reg "HKLM\SYSTEM\controlset004\Services\qfjpnb"
5q6jjzbe.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qfjpnb"
5q6jjzbe.exe -del reg "HKLM\SYSTEM\controlset006\Services\qfjpnb"
5q6jjzbe.exe -reboot
И запустите cleanup.bat.
Компьютер перезагрузится!

Сделать новый лог gmer.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось iskander-k, 07-11-2009 в 22:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:56, 07-11-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


+ к Drongo

Обычные логи тоже новые сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:20, 07-11-2009 | #5


Аватара для roksi

Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


При запуске батника вылетело что толи qfjpnb толи zfyspqu.dll не найден не успел посмотреть.
Ещё комп захотел диск ХР, вроде как системный файл удалился. Комп перезагрузился, делаю новые логи.

Последний раз редактировалось roksi, 08-11-2009 в 00:49.


Отправлено: 00:33, 08-11-2009 | #6


Аватара для roksi

Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 1 просмотров)
Тип файла: rar gmer_log.rar
(1.2 Kb, 1 просмотров)

Вроде как ничё не нашло, но при попытке включить BITS - кричит Ошибка 5: Отказано в доступе.
В реестре нашёл это:

Код: Выделить весь код
Раздел:          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\BITS 
Название класса:        <Класс отсутствует> 
Последнее время записи:   среда 04.11.2009 - 0:45 Elmar 
Параметр 0   
Название:            StateIndex   
Тип:            REG_DWORD   
Значение:            0x1  
Параметр 1   
Название:            ServiceDLL   
Тип:            REG_SZ   
Значение:            C:\WINDOWS\system32\BITS\qmgr.dll
5q6jjzbe.exe -del file "C:\WINDOWS\system32\qmgr.dll" удалялся с папки system32
а в реестре он ещё и в папке system32\BITS (хотя папки BITS в system32 нету)


Логи (AVZ, HijackThis, gmer)

Последний раз редактировалось roksi, 08-11-2009 в 01:28.


Отправлено: 00:49, 08-11-2009 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Попробуйте зайти на сайт обновления и загрузить по новой службу BITS (Обновление для фоновой интеллектуальной службы передачи )
Методы устранения неполадок со службой BITS - http://support.microsoft.com/kb/842309/ru

или

Вставьте диск с дистрибутивом windows в dvd-привод, выполните: пуск->выполнить-> наберите в строке sfc /scannow дождитесь окончания проверки и перезагрузите компьютер.

Вам также необходимо обновить вашу Windows XP SP2 до SP3 . Загрузив сервис пак SP3 с центра загрузки Майкрософт . Сервис-пак SP3

можно загрузить и образ диска с SP3

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 08-11-2009 в 11:09.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:05, 08-11-2009 | #8


Аватара для roksi

Новый участник


Сообщения: 43
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Вставьте диск с дистрибутивом windows в dvd-привод, выполните: пуск->выполнить-> наберите в строке sfc /scannow дождитесь окончания проверки и перезагрузите компьютер »
Я изменил пуск - выполнить, на новый, тот что с заметкой. При проверке системных файлов изменится он?
Ибо можно их диска разархивировать только файлы которые нужны для BITS?

Отправлено: 11:17, 08-11-2009 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Можете найти нужные файлы на аналогичной системе СП2 и скопировать к себе.

Цитата roksi:
Ибо можно их диска разархивировать только файлы которые нужны для BITS »
Насколько я помню - когда обновлял систему через апдейт(о-о-очень давно) то сначала обновлялась BITS . Через веб - апдейт

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:35, 08-11-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - [решено] Не могу обновить ОС через Windows Update Petya V4sechkin Microsoft Windows 2000/XP 355 18-11-2016 10:52
Не могу зайти на сайт Microsoft, скачать AVZ и CureIt chester000 Лечение систем от вредоносных программ 2 16-03-2009 21:43
Не могу обновить(прошить) биос для материнки K8N SLI Platinum (7100) olegoplan Материнские платы и память 2 27-11-2008 11:40
Разное - [решено] Как лучше всего обновить систему. И стоит ее обновить? Bester Microsoft Windows 2000/XP 7 05-01-2008 20:53
[решено] как в Ubuntu обновить оперу через встроенные средства операционной системмы? Vlad Drakula Программное обеспечение Linux и FreeBSD 10 10-08-2007 17:55




 
Переход