Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - Не запускаются антивирусные программы

Ответить
Настройки темы
Доступ - Не запускаются антивирусные программы

Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Прошу помочь в следующем:
после того,как вставил в комп флешку,комп заразило странным вирусом - проверка Cureit-ом выявила,что заразились исключительно файлы с расширением EXE.Вроде бы Cureit их исцелила, AVZ же после лечения Cureit-а ничего вирусоподобного не обнаружила,однако вирус явно есть,так как при попытке запустить тот же AVZ.exe он запускается и тут же исчезает,чего не происходит после смены имени AVZ.exe на любое другое имя,не содержащее комбинации AVZ.То же касается и Avira Antivir-а,то есть заметно,что при попытке запустить инсталятор известного антивируса или сам антивирус вирус срабатывает и убивает процесс. Однако после банальной замены имени запускаемого файла,вирус не распознает его и процесс запускается.Странно,что при срабатывании вируса никакой чужой процесс в панели задач не виден и не появляется. Вроде бы все работает,но установить антивирус Касперского 2010 не удается - во время установки выдает сообщение Internal Error 2771: VirtualKeyboardFeature и установка прерывается, другой антивирус ставить не особо хочется,так как в сравнении с каспером они слабоваты и ,как указано выше, вируса они не разглядели (касается Avira,Cureit и AVZ с последними обновлениями).

Надеюсь на полезные советы!

Отправлено: 13:49, 18-07-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


alexataa, Здравствуйте. Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 15:18, 18-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, постараюсь как можно быстрее выложить,так как видно - системе все больше уронов вирус наносит!Сейчас полностью заело панель задач, не запускается редактор реестра,Drag and Drop не работает и испортился Cureit,удалился после проверки в безопасном режиме и AVZ.exe. Одним словом, хочу отметить,что этот вирус смахивает на известный вирус VIRUS.WIN32.Sality.y,порожденный из флешки.Следует отметить, что на этот вирус указывал в свое время и Avira.

Отправлено: 16:13, 18-07-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Если не получится с обычным AVZ, попробуйте полиморфный (ссылка в моей подписи)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:21, 18-07-2009 | #4


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Еще одна проблема от вируса - не дает возможности зайти на антивирусные сайты,к примеру,не обновляет AVP Tool,анонимный прокси тоже ничего не дает,хотя,наверное,это не к месту! Придется проверить комп с устаревшей базой AVP,AVZ же не доверяю,он вообще не реагировал на вирус,когда я им проверял!

Отправлено: 16:53, 18-07-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата alexataa:
AVZ же не доверяю,он вообще не реагировал на вирус,когда я им проверял! »
Вполне возможно, что Вы словили что-нибудь новенькое. Да и базы AVZ ведь тоже нужно обновлять

Ссылка на скачивание полиморфного AVZ ведет на файлообменник. И базы у него поновее (обновление недоступно)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:59, 18-07-2009 | #6


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Свежее.rar
(36.0 Kb, 16 просмотров)

Выкладываю свежие логи!Простите,что не порознь,а одним RAR-файлом,так как вирус распознает названия hijackthis и avp и зависает систему при попытке прикрепить! Пришлось поместить эти 2 файла в один архив!

Отправлено: 17:14, 18-07-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключить все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Пофиксить в HiJack
Код: Выделить весь код
 R3 - URLSearchHook: (no name) - {63432924-FF0F-4F2D-BA15-FE46454977A3} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [application] C:\WINDOWS\system32\wmpnetw.sys
Выполните скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wmpnetw.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\utnpl.sys','');
 SetServiceStart('asc3360pr', 4);
 DeleteService('asc3360pr');
 DeleteFile('C:\WINDOWS\system32\drivers\utnpl.sys');
 DeleteFile('C:\WINDOWS\system32\wmpnetw.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи c помощью полиморфного AVZ и HiJack

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:01, 18-07-2009 | #8


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата alexataa:
Насчет полиморфного AVZ,скачалась подозрительная штучка обьемом 5.1 МВ и при этом ярлычная на вид и по расширению »
Это было то, что нужно. Файлы с расширениями блокирует вирус.


Цитата alexataa:
Откуда можно скачать нормальный пакет программы,укажите,пожалуйста! »
http://z-oleg.com/avz4.zip

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:08, 19-07-2009 | #9


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.4 Kb, 8 просмотров)
Тип файла: zip avptool_syscheck.zip
(39.6 Kb, 7 просмотров)

Окончательно выкладываю последние логи после того,как прочистил и карантинные файлы
(я установил Avira Antivir и провел полное сканирование системы,в результате были обнаружены в основном постфлешовские вирусы Sality.y,дал опцию - поместить в карантин и лечить,некоторые излечились,перезагрузил комп и вроде вирус исчез,но не уверен,поэтому выложил окончательные свежие логи согласно инструкциям сайта).
Всем благодарность за советы,особенно Вам,thyrex!
Большая просьба указать,что надо профиксить и какие скрипты выполнить!
Прошу прощения за беспокойство!

Отправлено: 02:29, 19-07-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - Не запускаются антивирусные программы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [Архив] Антивирусные программы - ОБЩИЕ ВОПРОСЫ FOX RED Защита компьютерных систем 67 21-11-2007 15:05
Разное - [решено] не запускаются программы slaine Microsoft Windows 2000/XP 15 14-10-2007 03:21
Не запускаются программы по сети foxm Microsoft Windows NT/2000/2003 7 19-05-2006 21:22
антивирусные программы ULIY Хочу все знать 9 05-05-2003 06:06
Не запускаются программы установки Space Microsoft Windows NT/2000/2003 9 30-01-2003 04:28




 
Переход