Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются AVZ, AVPToollastest и все, что содержит их имена

Ответить
Настройки темы
[решено] Не запускаются AVZ, AVPToollastest и все, что содержит их имена

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не запускается так же ComboFix. Я так полагаю, что не запускается и много чего еще. Hijackthis тоже Броузер, Total Commander и что угодно с содержанием этим слов сразу вышибает (в гугле, например, набрать или еще где, вылетает и IE, и Опера, и FireFox). Если открыть не файл менеджером - закрывается explorer. Переименование утилит не помогает.
Запускается CureIT, но ничего не находит. Из-под другой ОС запускается все, что угодно, но так же ничего не находит (проверял при помощи AVZ все диски).
Winlogon слегка подъедает процессор, ProcessMonitor пишет, что он лазит в index.dat в темпе от IE, в реестр к настройкам интернета и бог знает еще куда.
Что делать дальше даже не знаю...

Отправлено: 01:06, 12-12-2010

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Vaneo, для контроля советую подготовить стандартный набор логов (AVZ & RSIT).

Папку C:\_OTM запакуйте c паролем virus и отправьте через эту форму.

Цитата Vaneo:
Прошлепал вирус, кстати, NOD 32 2.7, даром, что обновленный »
Настоятельно рекомендую установить Eset Smart Security 4.0 или 4.2, версия 2.7 морально устарела!

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:08, 13-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Папку C:\_OTM запакуйте c паролем virus и отправьте через эту форму. »
Т.е. мне запаковать ..\_OTM, который сгенерился после работы ОТМ-скрипта?
Там по форме предлагается прислать "quarantine.zip и/или virusinfo_cure.zip (другие недопустимы)" Это от AVZ, а куда там прилепить OTM?

Стандартные логи AVZ/RSIT приложить сюда к сообщению просто, я правильно понял?

Последний раз редактировалось Vaneo, 13-12-2010 в 22:59.


Отправлено: 22:49, 13-12-2010 | #12


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата Vaneo:
Стандартные логи AVZ/RSIT приложить сюда к сообщению просто, я правильно понял? »
Да.

Цитата Vaneo:
Т.е. мне запаковать ..\_OTM, который сгенерился после работы ОТМ-скрипта?
Там по форме предлагается прислать "quarantine.zip и/или virusinfo_cure.zip (другие недопустимы)" Это от AVZ, а куда там прилепить OTM? »
Да, запакуйте с паролем virus и отправьте архив на мою почту _

-------


Последний раз редактировалось zirreX, 16-12-2010 в 21:05. Причина: убрал адрес почты


Отправлено: 23:10, 13-12-2010 | #13


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(17.4 Kb, 3 просмотров)
Тип файла: zip virusinfo_cure.zip
(7.8 Kb, 2 просмотров)

Вот логи RSIT и AVZ. Карантин пустой.
_OTM я пришлю завтра, если вы не возражаете, а то к компьютеру тому не всегда есть доступ по житейским причинам

Отправлено: 23:14, 13-12-2010 | #14


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WINNT51\dimqli.dll','');
QuarantineFile('D:\WINNT51\system32\msupdte.exe','');
DeleteFile('D:\WINNT51\system32\msupdte.exe');
DeleteFile('D:\WINNT51\dimqli.dll');
DeleteFileMask('D:\Documents and Settings\User\Application Data\B0F2743Ca','*.*', true);
DeleteFileMask('D:\Program Files\Common Files\B0F2743Ca','*.*', true);
DeleteDirectory('D:\Documents and Settings\User\Application Data\B0F2743Ca\');
DeleteDirectory('D:\Program Files\Common Files\B0F2743Ca\');
RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Lceqey');
RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Microsoft WinUpdate');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

Подготовьте повторный лог RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Обновите Internet Explorer до восьмой версии.
Обновлять IE необходимо даже в том случае, если Вы используете другой браузер, так как он очень глубоко интегрирован в ОС Windows.

Обновите Adobe Reader до последней версии.

-------


Последний раз редактировалось zirreX, 14-12-2010 в 02:59.


Отправлено: 02:24, 14-12-2010 | #15


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(20.9 Kb, 0 просмотров)
Тип файла: txt log.txt
(41.0 Kb, 1 просмотров)
Тип файла: txt Errorlog.txt
(773 байт, 1 просмотров)

_OTM я отправил вам на почту, с паролем virus.
По форме тоже отправил оба отчета.
IE обновил, Acrobat тоже (не знал, что он может насолить).

Логи RSIT прикрепляю к сообщению.
MBAM я скачал и обновил, но при проверке возникает беда, выкидывающая BSOD (лог Errorlog.txt во вложении; исключить что-ли просто его из проверки?)

Последний раз редактировалось Vaneo, 14-12-2010 в 14:07.


Отправлено: 13:56, 14-12-2010 | #16


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Vaneo, зловредов в логе больше не вижу.

-------


Отправлено: 14:10, 14-12-2010 | #17


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, но во время проверки MBAM говорил про одного. Сейчас попробую исключить ntdll.dll из проверки просто...

Отправлено: 14:20, 14-12-2010 | #18


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Заново запустите сканирование

-------


Отправлено: 14:23, 14-12-2010 | #19


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Запускал два раза, в первый раз списал на случайность.
Добавил ntdll.dll в игнор лист, запустил сканироваться заново.

Отправлено: 14:27, 14-12-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются AVZ, AVPToollastest и все, что содержит их имена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FireFox и AVZ не запускаются. Вирус? Stolc Лечение систем от вредоносных программ 5 19-10-2010 22:40
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются toroal Лечение систем от вредоносных программ 17 28-09-2010 18:46
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д gridik Лечение систем от вредоносных программ 24 18-09-2010 22:16
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack gridik Лечение систем от вредоносных программ 9 22-08-2010 14:32
[решено] Не запускаются AVZ и некоторые другие программы. Nom Лечение систем от вредоносных программ 12 02-04-2010 23:45




 
Переход