|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - Не запускаются антивирусные программы |
|
|
Доступ - Не запускаются антивирусные программы
|
Новый участник Сообщения: 39 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Прошу помочь в следующем: после того,как вставил в комп флешку,комп заразило странным вирусом - проверка Cureit-ом выявила,что заразились исключительно файлы с расширением EXE.Вроде бы Cureit их исцелила, AVZ же после лечения Cureit-а ничего вирусоподобного не обнаружила,однако вирус явно есть,так как при попытке запустить тот же AVZ.exe он запускается и тут же исчезает,чего не происходит после смены имени AVZ.exe на любое другое имя,не содержащее комбинации AVZ.То же касается и Avira Antivir-а,то есть заметно,что при попытке запустить инсталятор известного антивируса или сам антивирус вирус срабатывает и убивает процесс. Однако после банальной замены имени запускаемого файла,вирус не распознает его и процесс запускается.Странно,что при срабатывании вируса никакой чужой процесс в панели задач не виден и не появляется. Вроде бы все работает,но установить антивирус Касперского 2010 не удается - во время установки выдает сообщение Internal Error 2771: VirtualKeyboardFeature и установка прерывается, другой антивирус ставить не особо хочется,так как в сравнении с каспером они слабоваты и ,как указано выше, вируса они не разглядели (касается Avira,Cureit и AVZ с последними обновлениями). Надеюсь на полезные советы! |
|
Отправлено: 13:49, 18-07-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать alexataa, Здравствуйте. Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 15:18, 18-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать iskander-k, постараюсь как можно быстрее выложить,так как видно - системе все больше уронов вирус наносит!Сейчас полностью заело панель задач, не запускается редактор реестра,Drag and Drop не работает и испортился Cureit,удалился после проверки в безопасном режиме и AVZ.exe. Одним словом, хочу отметить,что этот вирус смахивает на известный вирус VIRUS.WIN32.Sality.y,порожденный из флешки.Следует отметить, что на этот вирус указывал в свое время и Avira.
|
Отправлено: 16:13, 18-07-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Если не получится с обычным AVZ, попробуйте полиморфный (ссылка в моей подписи)
|
------- Отправлено: 16:21, 18-07-2009 | #4 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Еще одна проблема от вируса - не дает возможности зайти на антивирусные сайты,к примеру,не обновляет AVP Tool,анонимный прокси тоже ничего не дает,хотя,наверное,это не к месту! Придется проверить комп с устаревшей базой AVP,AVZ же не доверяю,он вообще не реагировал на вирус,когда я им проверял!
|
|
Отправлено: 16:53, 18-07-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата alexataa:
Ссылка на скачивание полиморфного AVZ ведет на файлообменник. И базы у него поновее (обновление недоступно) |
|
------- Отправлено: 16:59, 18-07-2009 | #6 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Выкладываю свежие логи!Простите,что не порознь,а одним RAR-файлом,так как вирус распознает названия hijackthis и avp и зависает систему при попытке прикрепить! Пришлось поместить эти 2 файла в один архив!
|
Отправлено: 17:14, 18-07-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключить все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Пофиксить в HiJack R3 - URLSearchHook: (no name) - {63432924-FF0F-4F2D-BA15-FE46454977A3} - (no file) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file) O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - (no file) O4 - HKLM\..\Policies\Explorer\Run: [application] C:\WINDOWS\system32\wmpnetw.sys begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wmpnetw.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\utnpl.sys',''); SetServiceStart('asc3360pr', 4); DeleteService('asc3360pr'); DeleteFile('C:\WINDOWS\system32\drivers\utnpl.sys'); DeleteFile('C:\WINDOWS\system32\wmpnetw.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт c:\quarantine.zip отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи c помощью полиморфного AVZ и HiJack |
------- Отправлено: 21:01, 18-07-2009 | #8 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата alexataa:
Цитата alexataa:
|
||
------- Отправлено: 00:08, 19-07-2009 | #9 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Окончательно выкладываю последние логи после того,как прочистил и карантинные файлы
(я установил Avira Antivir и провел полное сканирование системы,в результате были обнаружены в основном постфлешовские вирусы Sality.y,дал опцию - поместить в карантин и лечить,некоторые излечились,перезагрузил комп и вроде вирус исчез,но не уверен,поэтому выложил окончательные свежие логи согласно инструкциям сайта). Всем благодарность за советы,особенно Вам,thyrex! Большая просьба указать,что надо профиксить и какие скрипты выполнить! Прошу прощения за беспокойство! |
Отправлено: 02:29, 19-07-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - [Архив] Антивирусные программы - ОБЩИЕ ВОПРОСЫ | FOX RED | Защита компьютерных систем | 67 | 21-11-2007 15:05 | |
Разное - [решено] не запускаются программы | slaine | Microsoft Windows 2000/XP | 15 | 14-10-2007 03:21 | |
Не запускаются программы по сети | foxm | Microsoft Windows NT/2000/2003 | 7 | 19-05-2006 21:22 | |
антивирусные программы | ULIY | Хочу все знать | 9 | 05-05-2003 06:06 | |
Не запускаются программы установки | Space | Microsoft Windows NT/2000/2003 | 9 | 30-01-2003 04:28 |
|