Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокирует всё антивирусное

Ответить
Настройки темы
[решено] Блокирует всё антивирусное

Пользователь


Сообщения: 66
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Нуждаюсь в помощи. Подхватил какую-то заразу. Нод32 теперь не запускается. На сайты антивирусов тоже не заходит(кроме касперского, на него почему то смог зайти).
Авз запустить не могу - он открывается и мгновенно закрывается. Перегрузил компьютер в безопасном режиме - тоже самое. Переименовывал файл в 123.кмд/пиф/ком - не помогает. С RSIT и HijackThis тоже самое.
CureIT запустился нашёл два трояна - muldrop1 и Siggen2, но не помогло.
Помогите пожалуйста.

Отправлено: 21:23, 02-09-2010

 

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ошибки не было. Я перетащил текстовый файл на ярлык, комбофикс запустился, через пару минут написал, что обнаружен руткит и надо делать ребут. Разницы между простым запуском и выполнением скрипта я не заметил, но судя по логам он удалил отмеченные в скрипте файлы. В сообщении №9 я выкладывал лог комбофикса.

МбаМ удалил те 11 штук. Сейчас я опять сделал им полную проверку и он обнаружил 1 файл - удалил.

Во время проверки системы авз, нод32 нашёл вирус - удалил. После перезагрузки опять был найден троян Kryptik - очщинен удалением.
Зараза какая-то живучая сидит блин.

Последний раз редактировалось Sunforger, 10-10-2010 в 13:46.


Отправлено: 16:18, 03-09-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Sunforger, Выполните такой скрипт из безопасного режима

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\documents and settings\артём\главное меню\программы\автозагрузка\sisgbi32.exe','');
 QuarantineFile('nylqadwt.sys','');
 DeleteFile('nylqadwt.sys');
 DeleteFile('c:\documents and settings\артём\главное меню\программы\автозагрузка\sisgbi32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

После чего попробуйте скачать версию AVZ 4.35 обновите базы и переделайте логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:06, 03-09-2010 | #12


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


вотс

Последний раз редактировалось Sunforger, 10-10-2010 в 13:46.


Отправлено: 22:04, 03-09-2010 | #13


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Sunforger, А что с проблемами? Доступ появился или нет? Если нет, сделайте дополнительный лог утилитой МВАМ

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:28, 04-09-2010 | #14


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема решилась, ведь я смог же сделать логи. Проблема была в том, что не работали авз, рсит и т.п, так же на сайты не заходил. После скрипта в комбофиксе всё стало нормально.
Я так понял последние логи чистые и можно отмечать проблему решённой?
Тока вопрос ещё раз напоследок - комбофикс понасоздавал кучу папок FOUND.000 и тут цифры от 000 до 050. В них какие-то восстановленные файлы фрагменты файлов, типа FILE0001.CHK - Что с этим делать? снести?

Отправлено: 02:02, 04-09-2010 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Sunforger:
Я так понял последние логи чистые и можно отмечать проблему решённой? »
Да.

Цитата Sunforger:
Тока вопрос ещё раз напоследок - комбофикс понасоздавал кучу папок FOUND.000 и тут цифры от 000 до 050. В них какие-то восстановленные файлы фрагменты файлов, типа FILE0001.CHK - Что с этим делать? снести? »
Да, скачайте утилитку - OTCleanIt нажмите кнопочку, она там одна, она всё зачистит.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:32, 04-09-2010 | #16


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем большое спасибо за помощь.
Утилитка так эти папки и не удалила, сам удалил вручную, кроме папки Recycled, он занята каким-то приложением и не удаляется.

Отправлено: 14:14, 04-09-2010 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокирует всё антивирусное

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Центр обеспечения безопасности сообщает что антивирусное ПО отключено! А_н_д_р_ей Microsoft Windows 7 4 13-08-2010 08:43
Антивирусное ПО не может обновиться, не пускает на сайты производителей антивирусов Hellst1ng Лечение систем от вредоносных программ 1 15-07-2010 22:45
Загрузка - Сделал всё как надо, а ХР всё равно не грузиться. =( oleg777f Microsoft Windows Vista 2 15-11-2007 20:43
Антивирусное ПО и Windows Vista. nsergeip Microsoft Windows Vista 9 29-10-2006 14:49
Антивирусное лечение Roman Go Хочу все знать 8 24-10-2002 08:40




 
Переход