Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются установки антивирусов,не открываются сайты антивирусов.

Ответить
Настройки темы
[решено] Не запускаются установки антивирусов,не открываются сайты антивирусов.

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 24-01-2012
Всем доброго времени суток, вот суть моей проблемы: Заметил как система стала притормаживать, посмотрел процессы увидел там подозрительный winlogo2.exe который выгружал систему на 99%. Проверил все жёсткие диски др. веб курейтом, в итоге почти каждый исполняющий файл заражён Win32.Sector.22 - исцелил, парочка троянов типа Trojan.downloader4.59456...в общем всё что смог исцелил и обезвредил, и вот идём дальше, взбрело в голову скачать аваст(прослышал что он стал бесплатным) пытаюсь зайти на сайт, но браузер ни как не загружает страничку. Проверил C:\WINDOWS\system32\drivers\etc\host , нету там блокировок на сайты. Ладно. Догадался скачать avz с зеркало какого-то форума, скачал запускаем и буквально 2-3 секунды без ошибки avz закрывается. Позже догадался скачать торрентом аваст. И наблюдал то же кино что и с avz, но при установке самого антивируса. Чуть помаялся от безделья перезагрузился залез в папку с установкой аваста и!!!!!!! --файл установки пропал!!!! исчез!!!! Вообщем нужна помощь! Полностью форматировать систему не предлагать(

Отправлено: 02:01, 24-01-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

Если АВЗ не запускается скачайте полиморфный АВЗ из моей подписи.


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:02, 24-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот логи:

Последний раз редактировалось Ногу_свело, 30-01-2012 в 16:24.


Отправлено: 17:08, 24-01-2012 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


у вас файловый инфектор
Как лечить систему от файлового вируса?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:17, 24-01-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


+

После выполнения предыдущего пункта

Затем заново скачайте AVZ и RSIT и повторите логи

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:19, 24-01-2012 | #5


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
+

После выполнения предыдущего пункта

Затем заново скачайте AVZ и RSIT и повторите логи

Я дуб дубом! Можно мне чуть поточнее расписать что сделать? Как лечить систему от файлового вируса? Там расписывается множество советов, мне какой-то конкретно надо выполнить? То какой. И сейчас заканчиваю сканирование Malwarebytes-Anti-Malware, что-бы скинуть логи. Чуть позже-ниже!

-------
Самый страшный вирус всегда сидит перед компьютером


Отправлено: 17:48, 24-01-2012 | #6


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот лог MBAM

Код: Выделить весь код
Защитный модуль : Включен 

24.01.2012 17:34:15
mbam-log-2012-01-24 (17-34-15).txt

Тип сканирования:  Полное сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  245245
Времени прошло:  25 минут , 26 секунд 

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:  2
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Помещено в карантин и успешно удалено.
HKLM\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Помещено в карантин и успешно удалено.

Обнаруженные параметры в реестре:  0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:  3
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Помещено в карантин и успешно исправлено.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Помещено в карантин и успешно исправлено.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Помещено в карантин и успешно исправлено.

Обнаруженные папки:  0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:  38
C:\Documents and Settings\Admin\Local Settings\Temp\Winlogo2.exe (Trojan.BCMiner) -> Удалить после перезагрузки системы.
C:\Documents and Settings\Admin\Application Data\107.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\24E.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\28.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\304.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\4C.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\B.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
c:\documents and settings\admin\application data\vjaiad.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\DoctorWeb\Quarantine\5C8.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv30.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv31.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv32.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\DoctorWeb\Quarantine\regsrv33.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Мои документы\Загрузки\MediaGet2.exe (PUP.BundleInstaller.MG) -> Помещено в карантин и успешно удалено.
C:\Program Files\FGCL Anti-Cheat\fgclac.exe (VirTool.DelfInject) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000031.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000040.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000042.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000044.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000045.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000048.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000055.exe (VirTool.DelfInject) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000057.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000103.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000109.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000110.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000111.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\System Volume Information\_restore{6E1D2D7F-3C2F-496A-B18D-3F15DE439A49}\RP2\A0000112.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\20.exe (Trojan.Banker) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\21.exe (Trojan.Banker) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\25.exe (Trojan.Banker) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\4.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\5.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\7.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\8.exe (Trojan.Downloader) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\netprotocol.exe (Trojan.Agent.Gen) -> Помещено в карантин и успешно удалено.
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Помещено в карантин и успешно удалено.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Помещено в карантин и успешно удалено.

(конец)

-------
Самый страшный вирус всегда сидит перед компьютером


Последний раз редактировалось iskander-k, 24-01-2012 в 19:14.


Отправлено: 18:08, 24-01-2012 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


файловый вирус у вас в активной стадии, чтобы не допустить дальнейшего заражения используйте Live CD
МВАМ на данном этапе как слону дробина

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:29, 24-01-2012 | #8


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вы знаете примерный срок остаточного (то есть полного) заражения? Ну там до таких симптомов как внезапное выкл., BSOD, разрушение жёстких дисков или такое невозможно :D?

-------
Самый страшный вирус всегда сидит перед компьютером


Отправлено: 18:47, 24-01-2012 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Ногу_свело:
разрушение жёстких дисков »
)) нет, это вряд ли вам грозит)
пролечитесь так же SalityKiller , ссылку на тему давала выше

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:03, 24-01-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются установки антивирусов,не открываются сайты антивирусов.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не открываются сайты антивирусов Squirrel. Лечение систем от вредоносных программ 27 05-11-2010 22:47
[решено] Не запускаются антивирусы, не открываются сайты антивирусов, плохо работают браузеры! Tipasha Лечение систем от вредоносных программ 2 13-10-2010 19:56
[решено] вирус, не запускаются avz и HijackThis, не открываются сайты антивирусов Grom1185 Лечение систем от вредоносных программ 14 15-09-2010 00:53
Сайты антивирусов не открываются dessdess Лечение систем от вредоносных программ 1 03-08-2010 11:27
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43




 
Переход