![]() |
Не запускаются антивирусы!!!!!!
У меня такая проблема не запускаются антивирусы как только запускаю установку через несколько секунд окно с установкой исчезает.Проверял портативным Dr Web вирусов не нашёл.Остальные антивирусы не работают!!!!!!
|
Выложите логи в соответствии с этими инструкциями.
|
не могу у меня нет этих программ!!!Есть альтернативный вариант???
|
Цитата:
|
jacks0n, мы ждем, когда Вы выполните инструкции.
|
инструкции выполнить не могу не один антивирус не запускается даже AVZ так что предложите какой либо другой вариант решения этой проблемы!!!
|
Цитата:
Также попробуйте переименовать в game.pif, 567.com или sport.bat, для чего включите отображение расширений файлов. |
Этим проблема не решилась!!!!!Всё делал по инструкции!!!!!
|
Попробуйте этот AVZ.
|
Live CD Dr Web пробовали ? Скачать можно с сайта Dr Web.
|
Попробуйте kidokiller
Хуже не будет. |
kidokiller ПопробЫвал они ничего не нашёл AVZ Linux запустился но он тоже ничего не нашёл!!!!!
|
|
Я не игнорирую просьбы форума если ничего не помогает из предложенного я ничего сделать не могу!!!
|
jacks0n, Здравствуйте. Полиморфный AVZ тоже не запускается? (см. пост 9) или AVZ из моей подписи.
Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь и здесь Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть). Базы МВАМ можно обновить отдельно - downloading the update MBAM Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска. После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes. Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском) Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте gmer со случайным именем файла(рекомендуется) здесь, либо gmer.zip здесь или здесь, закройте все остальные программы и отключите антивирусное ПО (включите брандмауэр windows или отключите компьютер от локальной сети), запустите программу (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора). После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Внимание! Если при запуске gmer выйдет окно предупреждающее об обнаружении ROOTKIT activity, нажмите No и в правой панели уберите значки напротив следующих пунктов • Sections • IAT/EAT • Drives/Partition • Show all |
Не помогло!!!
|
jacks0n, где логи?
|
я их не могу сделать!!!!
|
jacks0n, почему?
|
SDFix в безопасном режиме запускается? МВАМ, Combofix, gmer запускается?
Цитата:
|
Безопасный режим у меня вообще не запускается компьютер сразу перезагружается!!!Все перечисленные кроме GMER не запускаются!!!!!
|
Цитата:
Цитата:
Код:
begin Рекомендую проверить систему по этой методике. Без логов мы вам помочь не сможем. |
Не помогло!!!!
|
А HiJackThis тоже не запускается? Можно увидеть хотя бы его лог
|
Вложений: 1
Вот лог во вложенных файлах!!!Запустить смог только HiJackThis
|
jacks0n, Проверьте файл D:\WINDOWS\SYSTEM32\Userinit.exe на virustotal.com, если заражен, замените на чистый с дистрибутива (как вариант проверить и взять файл из C:\WINDOWS\system32\dllcache)
Заодно проверьте D:\WINDOWS\system32\SKEYSRVC.exe Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код:
F2 - REG:system.ini: UserInit=D:\WINDOWS\SYSTEM32\Userinit.exe,userinit.exe Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) Код:
:Processes Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Если не получится, можете удалить все из D:\DOCUME~1\User\LOCALS~1\Temp\ и заменить userinit.exe, загрузившись с LiveCD. Цитата:
Цитата:
|
Логи сделать не получается!!!Сайт vurustotal.com не открывается и все подобные ему сервисы, все сайты с антивирусами не открываются!!!!
|
Вложений: 1
jacks0n, у вас м.б. файловый вирус
Цитата:
Как бороться с сетевым червем Net-Worm.Win32.Kido Утилита для удаления Net-Worm.Win32.Kido Все остальные рекомендации были ранее (в т.ч. по логам SDFIX, Combofix, gmer), ссылка на полиморфный AVZ в моей подписи. |
проверял kido killer он ничего не нашёл!!!!
|
Снеси все антивирусники и фаеры которые ставил до сего момента, даже если не работают. Начни установку kis2009 - пусть ставится до того момента пока сможет... как станет тихо, возьми дистрибутив такойже винды как та что стоит или что-то более новое (sp-3) запусти установку из под своей текущей винды и выбери в вариантах установки ""Выполнить обновление" (рекомендуестся)" - 17-25 минут ждешь и после обновления и перезагрузки компа должен продолжить установку kis2009 ну и соответственно запуститься.
Еще часто помогает установка nod32 v3.0.669.0 или близкие к этой версии, но одно условие - как только выполнишь его установку не перезагружай комп, а сразу ставь на полную проверку... (если повезет и он запустится - первый вариант отпадет) P.S самый надежный вариант после полного Format C - снять винт и прогнать его на вирусы с другого компа темже кисом или нодом. Личный опыт))) кстати я так понимаю вирь у тя и диспетчер задач отключил и редактирование реестра?)) |
Да вирус отключил диспетчер задач и редактор реестра, если я их разблокирую то после закрытия опять всё заблокировано!!!
|
Пока не выполните
Цитата:
|
|
Проблема в том что NOd 32 не запускается вообще а Касперский 9 запускается появляется окно с активацией приложения и всё оно исчезает не активировав приложение!!!
|
|
Проверил на вирусы программой Spyware Cease нашёл 90 вирусов, но проблемы всё те же.Ничего не изменилось!!!
|
jacks0n, ну вот, какие-то программы у вас устанавливаются и запускаются, значит и утилиты должны работать, хотя бы в безопасном режиме (SDFix), полиморфный AVZ должен запуститься, инструкции вам давали выше.
Если лог файлов по правилам не будет в вашем следующем сообщении, тема будет закрыта. |
Вот логи AVZ!!!
|
Выполните скрипт в AVZ:
Код:
begin P.S. Лог HijackThis сделать не удалось? |
jacks0n, у вас, как я и предполагал, файловый вирус, драйвер файлового вируса активен, лечите систему по этой методике, доп. см.
здесь, здесь и здесь, когда вирус sality (sector, virut) перестанет обнаруживаться, выполните восстановление сист. файлов, сделайте новые логи. |
вирус sality - я именно его и имел ввиду))) сталкивался с сеткой в 70 машин - на всех был) но полечился нодом, только 2 винчестера из 70 пришллось лечить на других машинах.. гадкий очень зверь.
|
Как удалить вирус Trojan-Downloader.Win32.Small.agoy без переустановки системы???
Нашёл на своём компьютере этот вирус.Безопасный режим не запускается, диспетчер задач и редактор реестра заблокированы. AVZ после первого запуска не запускается.Экран меняет яркость.
Касперский глючит.....Помогите!!! |
|
Вирус вылечил AVP Tool с обновлёнными антивирусными базами редактор реестра разблокировал, диспетчер задач теперь тоже работает, использовал также Virus Remover for Win 32 Sality и просканировал утилитой Sality off но осталась одна проблема сайты с антивирусами по прежнему не открываются!!!
|
|
Пытался проверить на вирусы с Dr Web Live CD и Kaspersky Rescue Disk но так и не смог этого сделать несмотря на то что два этих дистрибутива работоспособны на другом компьютере.Нашёл вирус sality aa в файле explorer.exe в папке windows!!!Как мне теперь его излечить???
При загрузке Live CD с антивирусами показывает какую то ошибку!!!Не помню какую именно. |
jacks0n, ссылки неоднократно приводились
метод лечения системы от файловых вирусов Как лечить файловый вирус Как лечить файловый вирус? Dr.Web LiveCD KAV RescueDisk Avira Antivir RescueCD Как вылечить компьютер от вируса Virus.Win32.Sality? Лечить до тех пор, пока вирус не перестанет обнаруживаться. Можете также использовать любой загрузочный CD и, загрузившись с него (как вариант - подключить винчестер к другой системе), запустить проверку с помощью cureit, после лечения не забудьте сделать восстановление системных файлов Способы восстановления системы и желательно установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com После лечения не запускайте файлов с других носителей, которые не проверялись антивирусами и отключите автозапуск со съемных носителей. После проверки антивирусами, проверьте на на http://www.virustotal.com/ или http://virscan.org/ файлы: explorer.exe, userinit.exe и другие системные файлы, если снова будет обнаруживаться файловый вирус, проведите лечение ещё раз. |
Время: 16:47. |
Время: 16:47.
© OSzone.net 2001-