|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются установки антивирусов,не открываются сайты антивирусов. |
|
|
[решено] Не запускаются установки антивирусов,не открываются сайты антивирусов.
|
Новый участник Сообщения: 23 |
Всем доброго времени суток, вот суть моей проблемы: Заметил как система стала притормаживать, посмотрел процессы увидел там подозрительный winlogo2.exe который выгружал систему на 99%. Проверил все жёсткие диски др. веб курейтом, в итоге почти каждый исполняющий файл заражён Win32.Sector.22 - исцелил, парочка троянов типа Trojan.downloader4.59456...в общем всё что смог исцелил и обезвредил, и вот идём дальше, взбрело в голову скачать аваст(прослышал что он стал бесплатным) пытаюсь зайти на сайт, но браузер ни как не загружает страничку. Проверил C:\WINDOWS\system32\drivers\etc\host , нету там блокировок на сайты. Ладно. Догадался скачать avz с зеркало какого-то форума, скачал запускаем и буквально 2-3 секунды без ошибки avz закрывается. Позже догадался скачать торрентом аваст. И наблюдал то же кино что и с avz, но при установке самого антивируса. Чуть помаялся от безделья перезагрузился залез в папку с установкой аваста и!!!!!!! --файл установки пропал!!!! исчез!!!! Вообщем нужна помощь! Полностью форматировать систему не предлагать(
|
|
Отправлено: 02:01, 24-01-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
Если АВЗ не запускается скачайте полиморфный АВЗ из моей подписи. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 03:02, 24-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Вот логи:
|
Последний раз редактировалось Ногу_свело, 30-01-2012 в 16:24. Отправлено: 17:08, 24-01-2012 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать у вас файловый инфектор
Как лечить систему от файлового вируса? |
------- Отправлено: 17:17, 24-01-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать +
После выполнения предыдущего пункта Затем заново скачайте AVZ и RSIT и повторите логи |
|
------- Отправлено: 17:19, 24-01-2012 | #5 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата:
Я дуб дубом! Можно мне чуть поточнее расписать что сделать? Как лечить систему от файлового вируса? Там расписывается множество советов, мне какой-то конкретно надо выполнить? То какой. И сейчас заканчиваю сканирование Malwarebytes-Anti-Malware, что-бы скинуть логи. Чуть позже-ниже! |
|
------- Отправлено: 17:48, 24-01-2012 | #6 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Вот лог MBAM
Защитный модуль : Включен 24.01.2012 17:34:15 mbam-log-2012-01-24 (17-34-15).txt Тип сканирования: Полное сканирование Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM Опции сканирования отключены: P2P Просканированные объекты: 245245 Времени прошло: 25 минут , 26 секунд Обнаруженные процессы в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 2 HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Помещено в карантин и успешно удалено. HKLM\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Помещено в карантин и успешно удалено. Обнаруженные параметры в реестре: 0 (Вредоносных программ не обнаружено) Объекты реестра обнаружены: 3 HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Помещено в карантин и успешно исправлено. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Помещено в карантин и успешно исправлено. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Помещено в карантин и успешно исправлено. Обнаруженные папки: 0 (Вредоносных программ не обнаружено) Обнаруженные файлы: 38 C:\Documents and Settings\Admin\Local Settings\Temp\Winlogo2.exe (Trojan.BCMiner) -> Удалить после перезагрузки системы. C:\Documents and Settings\Admin\Application Data\107.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\24E.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\28.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\304.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\4C.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\B.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. c:\documents and settings\admin\application data\vjaiad.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\DoctorWeb\Quarantine\5C8.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv30.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv31.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv32.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv33.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Мои документы\Загрузки\MediaGet2.exe (PUP.BundleInstaller.MG) -> Помещено в карантин и успешно удалено. C:\Program Files\FGCL Anti-Cheat\fgclac.exe (VirTool.DelfInject) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000031.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000040.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000042.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000044.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000045.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000048.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000055.exe (VirTool.DelfInject) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000057.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000103.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000109.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000110.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000111.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000112.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\20.exe (Trojan.Banker) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\21.exe (Trojan.Banker) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\25.exe (Trojan.Banker) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\4.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\5.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\7.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\8.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\netprotocol.exe (Trojan.Agent.Gen) -> Помещено в карантин и успешно удалено. C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Помещено в карантин и успешно удалено. C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Помещено в карантин и успешно удалено. (конец) |
------- Последний раз редактировалось iskander-k, 24-01-2012 в 19:14. Отправлено: 18:08, 24-01-2012 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать файловый вирус у вас в активной стадии, чтобы не допустить дальнейшего заражения используйте Live CD
МВАМ на данном этапе как слону дробина |
------- Отправлено: 18:29, 24-01-2012 | #8 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Вы знаете примерный срок остаточного (то есть полного) заражения? Ну там до таких симптомов как внезапное выкл., BSOD, разрушение жёстких дисков или такое невозможно :D?
|
------- Отправлено: 18:47, 24-01-2012 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Ногу_свело:
пролечитесь так же SalityKiller , ссылку на тему давала выше |
|
------- Отправлено: 19:03, 24-01-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не открываются сайты антивирусов | Squirrel. | Лечение систем от вредоносных программ | 27 | 05-11-2010 22:47 | |
[решено] Не запускаются антивирусы, не открываются сайты антивирусов, плохо работают браузеры! | Tipasha | Лечение систем от вредоносных программ | 2 | 13-10-2010 19:56 | |
[решено] вирус, не запускаются avz и HijackThis, не открываются сайты антивирусов | Grom1185 | Лечение систем от вредоносных программ | 14 | 15-09-2010 00:53 | |
Сайты антивирусов не открываются | dessdess | Лечение систем от вредоносных программ | 1 | 03-08-2010 11:27 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 |
|