|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокирует всё антивирусное |
|
[решено] Блокирует всё антивирусное
|
Пользователь Сообщения: 66 |
Нуждаюсь в помощи. Подхватил какую-то заразу. Нод32 теперь не запускается. На сайты антивирусов тоже не заходит(кроме касперского, на него почему то смог зайти).
Авз запустить не могу - он открывается и мгновенно закрывается. Перегрузил компьютер в безопасном режиме - тоже самое. Переименовывал файл в 123.кмд/пиф/ком - не помогает. С RSIT и HijackThis тоже самое. CureIT запустился нашёл два трояна - muldrop1 и Siggen2, но не помогло. Помогите пожалуйста. |
|
Отправлено: 21:23, 02-09-2010 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Ошибки не было. Я перетащил текстовый файл на ярлык, комбофикс запустился, через пару минут написал, что обнаружен руткит и надо делать ребут. Разницы между простым запуском и выполнением скрипта я не заметил, но судя по логам он удалил отмеченные в скрипте файлы. В сообщении №9 я выкладывал лог комбофикса.
МбаМ удалил те 11 штук. Сейчас я опять сделал им полную проверку и он обнаружил 1 файл - удалил. Во время проверки системы авз, нод32 нашёл вирус - удалил. После перезагрузки опять был найден троян Kryptik - очщинен удалением. Зараза какая-то живучая сидит блин. |
Последний раз редактировалось Sunforger, 10-10-2010 в 13:46. Отправлено: 16:18, 03-09-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Sunforger, Выполните такой скрипт из безопасного режима
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\артём\главное меню\программы\автозагрузка\sisgbi32.exe',''); QuarantineFile('nylqadwt.sys',''); DeleteFile('nylqadwt.sys'); DeleteFile('c:\documents and settings\артём\главное меню\программы\автозагрузка\sisgbi32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. После чего попробуйте скачать версию AVZ 4.35 обновите базы и переделайте логи. |
------- Отправлено: 21:06, 03-09-2010 | #12 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать вотс
|
Последний раз редактировалось Sunforger, 10-10-2010 в 13:46. Отправлено: 22:04, 03-09-2010 | #13 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Sunforger, А что с проблемами? Доступ появился или нет? Если нет, сделайте дополнительный лог утилитой МВАМ
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Выполните рекомендации и прикрепите к следующему сообщению полученные логи. |
------- Отправлено: 00:28, 04-09-2010 | #14 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Проблема решилась, ведь я смог же сделать логи. Проблема была в том, что не работали авз, рсит и т.п, так же на сайты не заходил. После скрипта в комбофиксе всё стало нормально.
Я так понял последние логи чистые и можно отмечать проблему решённой? Тока вопрос ещё раз напоследок - комбофикс понасоздавал кучу папок FOUND.000 и тут цифры от 000 до 050. В них какие-то восстановленные файлы фрагменты файлов, типа FILE0001.CHK - Что с этим делать? снести? |
Отправлено: 02:02, 04-09-2010 | #15 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Sunforger:
Цитата Sunforger:
|
||
------- Отправлено: 12:32, 04-09-2010 | #16 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Всем большое спасибо за помощь.
Утилитка так эти папки и не удалила, сам удалил вручную, кроме папки Recycled, он занята каким-то приложением и не удаляется. |
Отправлено: 14:14, 04-09-2010 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Центр обеспечения безопасности сообщает что антивирусное ПО отключено! | А_н_д_р_ей | Microsoft Windows 7 | 4 | 13-08-2010 08:43 | |
Антивирусное ПО не может обновиться, не пускает на сайты производителей антивирусов | Hellst1ng | Лечение систем от вредоносных программ | 1 | 15-07-2010 22:45 | |
Загрузка - Сделал всё как надо, а ХР всё равно не грузиться. =( | oleg777f | Microsoft Windows Vista | 2 | 15-11-2007 20:43 | |
Антивирусное ПО и Windows Vista. | nsergeip | Microsoft Windows Vista | 9 | 29-10-2006 14:49 | |
Антивирусное лечение | Roman Go | Хочу все знать | 8 | 24-10-2002 08:40 |
|