|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не загружаються антивирусники и т.д. |
|
|
[решено] Не загружаються антивирусники и т.д.
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Немогу запустить ниодин антивирус [каспер, др.веб, нод] устанавливатся устанавливается, а запустить немогу, вообще ничего не пишет просто нажимая по ярлыку, происходит полное игнорирование. Так же невозможно зайти на многие ресурсы типо вирустотал.ком, касперский.ру и т.д. Неработает деспетчер задач, игнорируеться запуск так же некоторых программ на компьютере.
До этого никакой антивирус долгое время не стоял. |
|
Отправлено: 20:11, 01-08-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключите все зашитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Отключите восстановление системы Проверьте файл hosts и, если что-то окажется не Ваше, удалите Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\SSVICHOSST.exe',''); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\ennnio.sys',''); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\system32\drivers\ennnio.sys'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('C:\WINDOWS\system32\SSVICHOSST.exe'); DeleteFile('C:\Windows\Tasks\At1.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Пофиксить в HiJack R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=%s R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll |
------- Отправлено: 20:32, 01-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Что то долговато нет ответа от newvirus@kaspersky.com.
Пока выкладую новые логи... |
Отправлено: 14:55, 02-08-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пролечитесь по этой методике
Вариант с LiveCD предпочтительнее После лечения обновите базы AVZ и сделайте новый комплект логов c:\documents and settings\tullius\Рабочий стол\e.jpg.exe - что это за программа, Вам известно? |
------- Отправлено: 15:33, 02-08-2009 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Пролечился по методике LiveCD. Логи скинул.
Сделал обновление AVZ, логи сделал. c:\documents and settings\tullius\Рабочий стол\e.jpg.exe - являеться программой для подключения к интернету, назвал её так, сам лично) так что ничего плохого нету... newvirus@kaspersky.com - до сих пор молчит ( |
|
Отправлено: 23:19, 02-08-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Вирус живее всех живых
Вы скачивали образ на своей зараженной машине? |
------- Отправлено: 23:56, 02-08-2009 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Нет, образ был скачан на чистой машине, где запущен касперский с последним обновлением, там же и был записан...
|
Отправлено: 00:33, 03-08-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Год у Вас почему-то 2008 в логе AVZ
Попробуйте пролечиться так 1. Очистите папки Temp и Temporary Internet Files 2. Скачайте CureIt со случайным именем и запишите ее на CD 3. Скачайте утилиту Sality_off, запишите ее на этот же CD и пропишите в автозапуск (скачать утилиту можно здесь. Там же найдете, как ее записать в автозапуск). 4. Вставляете диск в привод, загружаете систему 5. Когда сработает запуск Sality_off, запускаете на проверку с лечением CureIt После этого новые логи |
------- Отправлено: 10:01, 03-08-2009 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать 2008 год выдаёт, потому что у меня и стоит 2008 ), исправил дату...
Цитата:
|
|
Отправлено: 14:21, 03-08-2009 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Файл во вложении необходимо просто сохранять как exe-файл
Инструкция нажмите меню Пуск выберите пункт меню Все программы найдите и выберите меню Автозагрузка нажмите правой кнопкой на меню Автозагрузка выберите в контекстном меню Открыть щелкните правой кнопкой мыши в любом месте папки Автозагрузка выберите пункт меню Создать в контекстном меню выберите подпункт Ярлык нажмите кнопку Обзор выберите папку, в которую Вы сохранили файл Sality_off.exe нажмите кнопку ОК в поле Укажите размещение объекта допишите символы -m. Таким образом строка должна быть вида x:\Sality_off.exe -m (x - буква привода для дисков) нажмите кнопку Далее нажмите кнопку ОК |
------- Отправлено: 14:53, 03-08-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] WinStyle и антивирусники | Saik | Проект WinStyle | 15 | 25-10-2010 06:47 | |
Антивирусники на войне | EN130 | Флейм | 4 | 27-12-2009 12:12 | |
[решено] Не обновляются антивирусники, в чем причина? + Логи вложены! | Le_Tim | Лечение систем от вредоносных программ | 13 | 27-05-2009 13:26 | |
Не обновляются антивирусники | svmit | Лечение систем от вредоносных программ | 1 | 12-12-2008 08:28 | |
Антивирусники не видят вируса! как его убить? | Лина | Лечение систем от вредоносных программ | 52 | 26-05-2008 18:02 |
|