Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не грузится AVZ, Hijack и не загружаются полностью некоторые сайты

Ответить
Настройки темы
[решено] Не грузится AVZ, Hijack и не загружаются полностью некоторые сайты

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_sysinfo.zip
(23.0 Kb, 0 просмотров)
Прошу помочь реанимировать комп.
После внезапного выключения компа возникли проблемы. Перестали загружаться полностью некоторые сайты. Очень долго загружается например сайт eBay и то не полностью, только текст без картинок. Также через некоторое время не дает загружаться программам (Opera). У меня постоянно работал антивирус Avast free но он вдруг стал неактивен. Пробовал AVZ и Hijack но они не грузятся, видно на секунду их окно и оно сразу пропадает, также пробовал полиморфный AVZ и менял его имя, но он не грузится.. По инструкции прогнал комп антивирусами CureIt и Kaspersky Virus Removal Tool, оба нашли по несколько вирусов но проблема не решилась.
Сделал лог файл от Kaspersky Virus Removal Tool
Почему-то в каталоге LOG оказался только этот zip.

Отправлено: 19:02, 18-08-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:28, 18-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-08-19 (09-30-37).txt
(42.3 Kb, 5 просмотров)

Вот лог файл.
Теперь AVZ загружается и сайты тоже грузятся.

Последний раз редактировалось Calicurg, 19-08-2010 в 10:09.


Отправлено: 09:37, 19-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Calicurg, А теперь переделайте контрольные логи AVZ и RSIT, как написано в правилах.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 10:46, 19-08-2010 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот логи.
Компьютер выключился при создании первого лога, я подумал что AVZ сам перезагрузил систему. Затем я сделал второй лог, но увидел что в папке имеется только второй. Сделал снова первый лог, получилось. Но после перезагрузки оказалось что AVZ опять не запускается, RSIT тоже не запускается, сайты пока все загружаются.

Отправлено: 13:20, 19-08-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Calicurg, Выполните этот скрипт. В результате выполнения на диске С появится такой файл dwshd.log прикрепите его к следующему сообщению.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\bvuego.exe','');
 QuarantineFile('c:\windows\system32\d9d54b69.exe','');
 QuarantineFile('c:\windows\system32\ntos.exe','');
 QuarantineFile('digiwet.dll','');
 QuarantineFile('e:\autorun.inf','');
 DeleteFile('c:\windows\system32\bvuego.exe');
 DeleteFile('c:\windows\system32\d9d54b69.exe');
 DeleteFile('c:\windows\system32\ntos.exe');
 DeleteFile('digiwet.dll');
 DeleteFile('e:\autorun.inf');
 ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\dwshd', 'C:\dwshd.log');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\SecurityProviders','SecurityProviders');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Также выполните такую рекомендацию.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.


или если не удастся запустить gmer то Скачайте "OSAM" ("OSAM" (Online Solutions Autorun Manager)). В меню драйверов правой кнопкой по lebpiewgr и выберите "Turn Run Off", потом подтвердите перезагрузку. И сохраните этот лог, прикрепите его тоже.

Повторите логи AVZ обновив предварительно базы.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:19, 19-08-2010 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar dwshd.rar
(85 байт, 1 просмотров)

Скрипты выполнил.
Сформировал после второго скрипта файл quarantine.zip но прикрепить его к форме не могу, мой файл размером 18мб, в форме указан предел 1.5мб.
GMER запустить не удалось, два раза система при его запуске вылетела в синий экран.
"OSAM" запустил но в драйверах не нашёл строки с названием lebpiewgr.
Сейчас буду делать логи AVZ.

Отправлено: 15:28, 19-08-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Тогда вместо gmer сделайте ComboFix

• Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - how-to-use-combofix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 16:06, 19-08-2010 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Новые логи.
Сейчас буду разбираться с Комбофиксом.

Отправлено: 17:43, 19-08-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Calicurg, По логу чисто, кроме этого момента

Код: Выделить весь код
>>> Подозрение на маскировку ключа реестра службы\драйвера "lebpiewgr"

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:24, 19-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не грузится AVZ, Hijack и не загружаются полностью некоторые сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
На заходит на сайты антивирусников и некоторые сайты. PavelShubin1 Лечение систем от вредоносных программ 7 13-05-2010 19:37
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не запускаются AVZ и некоторые другие программы. Nom Лечение систем от вредоносных программ 12 02-04-2010 23:45
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов A.S.P. Лечение систем от вредоносных программ 5 28-03-2010 19:39
Не загружаются некоторые system servers, чаго делать? Sharkky Сетевые технологии 3 06-03-2003 15:50




 
Переход