|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis) |
|
|
[решено] Не могу обновить ОС через W.U.(логи AVZ,HijackThis)
|
![]() Новый участник Сообщения: 43 |
У меня вот перезагружать каждый раз не получается.
Сделал наконец-то логи. Антивирь(avast) забыл вырубить. |
|
Отправлено: 02:59, 06-11-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключите все защитное ПО (антивирус, файрвол). Включите брандмауэр Windows
Пофиксить в HiJack O2 - BHO: (no name) - autorunsdisabled - (no file) O20 - Winlogon Notify: __c00F73E1 - C:\WINDOWS\ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program Files\ThunMail\testabd.exe',''); QuarantineFile('C:\WINDOWS\system32\svcnost.exe,',''); QuarantineFile('C:\WINDOWS\TEMP\zchMiB.exe',''); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run-','Java Syncro'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run-','Java Syncro'); DeleteFile('C:\WINDOWS\system32\svcnost.exe,'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon-','System'); DeleteFile('c:\program Files\ThunMail\testabd.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','svc'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','svc'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи Выполните дополнительно Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 11:22, 06-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Письмо от Касперского(newvirus@kaspersky.com)
Hello, No malicious software was found in the attached file. > > -- Best regards, Sergey Prokudin Virus analyst, Kaspersky Lab. e-mail: newvirus@kaspersky.com http://www.kaspersky.com/ http://www.kaspersky.com/virusscanner - free online virus scanner. http://www.kaspersky.com/helpdesk.html - technical support. _________________________________________________________ Лог от GMER. |
Последний раз редактировалось roksi, 07-11-2009 в 13:02. Отправлено: 10:20, 07-11-2009 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать roksi, Сохраните текст ниже в файл cleanup.bat, в ту же папку, где находится 5q6jjzbe.exe - случайное имя (gmer)
5q6jjzbe.exe -del service qfjpnb 5q6jjzbe.exe -del file "C:\WINDOWS\system32\zfyspqu.dll" 5q6jjzbe.exe -del file "C:\WINDOWS\system32\qmgr.dll" 5q6jjzbe.exe -del reg "HKLM\SYSTEM\controlset001\Services\qfjpnb" 5q6jjzbe.exe -del reg "HKLM\SYSTEM\controlset004\Services\qfjpnb" 5q6jjzbe.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qfjpnb" 5q6jjzbe.exe -del reg "HKLM\SYSTEM\controlset006\Services\qfjpnb" 5q6jjzbe.exe -reboot Компьютер перезагрузится! Сделать новый лог gmer. |
------- Последний раз редактировалось iskander-k, 07-11-2009 в 22:20. Отправлено: 14:56, 07-11-2009 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать + к Drongo
Обычные логи тоже новые сделайте |
|
------- Отправлено: 22:20, 07-11-2009 | #5 |
![]() Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать При запуске батника вылетело что толи qfjpnb толи zfyspqu.dll не найден
![]() Ещё комп захотел диск ХР, вроде как системный файл удалился. Комп перезагрузился, делаю новые логи. |
Последний раз редактировалось roksi, 08-11-2009 в 00:49. Отправлено: 00:33, 08-11-2009 | #6 |
![]() Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Вроде как ничё не нашло, но при попытке включить BITS - кричит Ошибка 5: Отказано в доступе.
В реестре нашёл это: Раздел: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\BITS Название класса: <Класс отсутствует> Последнее время записи: среда 04.11.2009 - 0:45 Elmar Параметр 0 Название: StateIndex Тип: REG_DWORD Значение: 0x1 Параметр 1 Название: ServiceDLL Тип: REG_SZ Значение: C:\WINDOWS\system32\BITS\qmgr.dll а в реестре он ещё и в папке system32\BITS (хотя папки BITS в system32 нету) Логи (AVZ, HijackThis, gmer) |
Последний раз редактировалось roksi, 08-11-2009 в 01:28. Отправлено: 00:49, 08-11-2009 | #7 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Попробуйте зайти на сайт обновления и загрузить по новой службу BITS (Обновление для фоновой интеллектуальной службы передачи )
Методы устранения неполадок со службой BITS - http://support.microsoft.com/kb/842309/ru или Вставьте диск с дистрибутивом windows в dvd-привод, выполните: пуск->выполнить-> наберите в строке sfc /scannow дождитесь окончания проверки и перезагрузите компьютер. Вам также необходимо обновить вашу Windows XP SP2 до SP3 . Загрузив сервис пак SP3 с центра загрузки Майкрософт . Сервис-пак SP3 можно загрузить и образ диска с SP3 |
------- Последний раз редактировалось iskander-k, 08-11-2009 в 11:09. Отправлено: 10:05, 08-11-2009 | #8 |
![]() Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Ибо можно их диска разархивировать только файлы которые нужны для BITS? |
|
Отправлено: 11:17, 08-11-2009 | #9 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Можете найти нужные файлы на аналогичной системе СП2 и скопировать к себе.
Цитата roksi:
|
|
------- Отправлено: 11:35, 08-11-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - [решено] Не могу обновить ОС через Windows Update | Petya V4sechkin | Microsoft Windows 2000/XP | 355 | 18-11-2016 10:52 | |
Не могу зайти на сайт Microsoft, скачать AVZ и CureIt | chester000 | Лечение систем от вредоносных программ | 2 | 16-03-2009 21:43 | |
Не могу обновить(прошить) биос для материнки K8N SLI Platinum (7100) | olegoplan | Материнские платы и память | 2 | 27-11-2008 11:40 | |
Разное - [решено] Как лучше всего обновить систему. И стоит ее обновить? | Bester | Microsoft Windows 2000/XP | 7 | 05-01-2008 20:53 | |
[решено] как в Ubuntu обновить оперу через встроенные средства операционной системмы? | Vlad Drakula | Программное обеспечение Linux и FreeBSD | 10 | 10-08-2007 17:55 |
|