Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не запускаются антивирусы!!!!!! (http://forum.oszone.net/showthread.php?t=140900)

jacks0n 24-05-2009 09:05 1126140

Не запускаются антивирусы!!!!!!
 
У меня такая проблема не запускаются антивирусы как только запускаю установку через несколько секунд окно с установкой исчезает.Проверял портативным Dr Web вирусов не нашёл.Остальные антивирусы не работают!!!!!!

iskander-k 24-05-2009 12:19 1126193

Выложите логи в соответствии с этими инструкциями.

jacks0n 24-05-2009 17:03 1126396

не могу у меня нет этих программ!!!Есть альтернативный вариант???

Severny 24-05-2009 17:08 1126399

Цитата:

Цитата jacks0n
не могу у меня нет этих программ »

AVZ и HJ вместе "весят" не больше 5 Мб.

Котяра 24-05-2009 18:29 1126458

jacks0n, мы ждем, когда Вы выполните инструкции.

jacks0n 24-05-2009 22:28 1126654

инструкции выполнить не могу не один антивирус не запускается даже AVZ так что предложите какой либо другой вариант решения этой проблемы!!!

Котяра 24-05-2009 22:40 1126667

Цитата:

Цитата jacks0n
не один антивирус не запускается даже AVZ »

Переименуйте в tetris.exe, sol.exe или explorer.exe.
Также попробуйте переименовать в game.pif, 567.com или sport.bat, для чего включите отображение расширений файлов.

jacks0n 24-05-2009 22:50 1126674

Этим проблема не решилась!!!!!Всё делал по инструкции!!!!!

_Falcon_ 24-05-2009 22:59 1126681

Попробуйте этот AVZ.

iskander-k 24-05-2009 23:04 1126686

Live CD Dr Web пробовали ? Скачать можно с сайта Dr Web.

Severny 24-05-2009 23:07 1126689

Попробуйте kidokiller
Хуже не будет.

jacks0n 25-05-2009 06:08 1126827

kidokiller ПопробЫвал они ничего не нашёл AVZ Linux запустился но он тоже ничего не нашёл!!!!!

yurfed 25-05-2009 06:18 1126830

Цитата:

Цитата jacks0n
не могу у меня нет этих программ!!! »

Цитата:

Цитата jacks0n
инструкции выполнить не могу »

Цитата:

Цитата jacks0n
Этим проблема не решилась!!!!! »

Цитата:

Цитата jacks0n
они ничего не нашёл »

Думаю тему можно поставить как "решеная", если будете игнорировать просьбы форума.

jacks0n 25-05-2009 06:28 1126832

Я не игнорирую просьбы форума если ничего не помогает из предложенного я ничего сделать не могу!!!

Pili 25-05-2009 08:28 1126859

jacks0n, Здравствуйте. Полиморфный AVZ тоже не запускается? (см. пост 9) или AVZ из моей подписи.

Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Базы МВАМ можно обновить отдельно - downloading the update MBAM

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.

Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте gmer со случайным именем файла(рекомендуется) здесь, либо gmer.zip здесь или здесь, закройте все остальные программы и отключите антивирусное ПО (включите брандмауэр windows или отключите компьютер от локальной сети), запустите программу (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора). После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Внимание! Если при запуске gmer выйдет окно предупреждающее об обнаружении ROOTKIT activity, нажмите No и в правой панели уберите значки напротив следующих пунктов
• Sections
• IAT/EAT
• Drives/Partition
• Show all

jacks0n 25-05-2009 10:57 1126944

Не помогло!!!

Pili 25-05-2009 11:06 1126950

jacks0n, где логи?

jacks0n 25-05-2009 12:19 1127001

я их не могу сделать!!!!

Котяра 25-05-2009 12:37 1127012

jacks0n, почему?

Pili 25-05-2009 12:44 1127023

SDFix в безопасном режиме запускается? МВАМ, Combofix, gmer запускается?
Цитата:

Цитата jacks0n
AVZ Linux запустился »

Полиморфный AVZ у вас запустился, в чем проблема с формированием логов?

jacks0n 25-05-2009 13:13 1127039

Безопасный режим у меня вообще не запускается компьютер сразу перезагружается!!!Все перечисленные кроме GMER не запускаются!!!!!

Pili 25-05-2009 13:24 1127042

Цитата:

Цитата jacks0n
Все перечисленные кроме GMER не запускаются!!!!! »

Цитата:

Цитата jacks0n
AVZ Linux запустился но он тоже ничего не нашёл!!!!! »

Восстановить безопасный режим можно скриптом AVZ, полиморфный AVZ можете запустить с параметром AM=Y
Код:

begin
ExecuteRepair(10);
end.

И твиком реестра safeboot.zip
Рекомендую проверить систему по этой методике.
Без логов мы вам помочь не сможем.

jacks0n 25-05-2009 21:11 1127440

Не помогло!!!!

thyrex 25-05-2009 22:53 1127530

А HiJackThis тоже не запускается? Можно увидеть хотя бы его лог

jacks0n 26-05-2009 04:52 1127657

Вложений: 1
Вот лог во вложенных файлах!!!Запустить смог только HiJackThis

Pili 26-05-2009 09:00 1127721

jacks0n, Проверьте файл D:\WINDOWS\SYSTEM32\Userinit.exe на virustotal.com, если заражен, замените на чистый с дистрибутива (как вариант проверить и взять файл из C:\WINDOWS\system32\dllcache)
Заодно проверьте D:\WINDOWS\system32\SKEYSRVC.exe
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

F2 - REG:system.ini: UserInit=D:\WINDOWS\SYSTEM32\Userinit.exe,userinit.exe
O2 - BHO: (no name) - {6712368B-2370-4DAE-B421-11E700CF1A03} - D:\Documents and Settings\User\Application Data\MenteAgent\ccmod.dll
O2 - BHO: Система доступа к платному контенту Mente Agent v2.0.0 - {BDF91E37-BA57-4755-BDDA-4223CB27D050} - D:\DOCUME~1\User\APPLIC~1\MENTEA~1\MENTEA~1.DLL
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:

:Processes
explorer.exe

:Services

:Files
D:\DOCUME~1\User\LOCALS~1\Temp\winedwg.exe
D:\DOCUME~1\User\APPLIC~1\MENTEA~1\MENTEA~1.DLL
D:\Documents and Settings\User\Application Data\MenteAgent\ccmod.dll

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6712368B-2370-4DAE-B421-11E700CF1A03}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Если не получится, можете удалить все из D:\DOCUME~1\User\LOCALS~1\Temp\ и заменить userinit.exe, загрузившись с LiveCD.
Цитата:

Цитата jacks0n
AVZ Linux запустился но он тоже ничего не нашёл!!!!! »

Цитата:

Цитата jacks0n
Все перечисленные кроме GMER не запускаются!!!!! »

Сделайте все логи по ранее данным рекомендациям.

jacks0n 27-05-2009 16:51 1128808

Логи сделать не получается!!!Сайт vurustotal.com не открывается и все подобные ему сервисы, все сайты с антивирусами не открываются!!!!

Pili 27-05-2009 17:09 1128820

Вложений: 1
jacks0n, у вас м.б. файловый вирус
Цитата:

Цитата Pili
Рекомендую проверить систему по этой методике.
Без логов мы вам помочь не сможем.»

Можете ещё провериться с помощью утилиты kidokiller
Как бороться с сетевым червем Net-Worm.Win32.Kido
Утилита для удаления Net-Worm.Win32.Kido

Все остальные рекомендации были ранее (в т.ч. по логам SDFIX, Combofix, gmer), ссылка на полиморфный AVZ в моей подписи.

jacks0n 27-05-2009 22:04 1129004

проверял kido killer он ничего не нашёл!!!!

Rainwer12 28-05-2009 00:29 1129102

Снеси все антивирусники и фаеры которые ставил до сего момента, даже если не работают. Начни установку kis2009 - пусть ставится до того момента пока сможет... как станет тихо, возьми дистрибутив такойже винды как та что стоит или что-то более новое (sp-3) запусти установку из под своей текущей винды и выбери в вариантах установки ""Выполнить обновление" (рекомендуестся)" - 17-25 минут ждешь и после обновления и перезагрузки компа должен продолжить установку kis2009 ну и соответственно запуститься.
Еще часто помогает установка nod32 v3.0.669.0 или близкие к этой версии, но одно условие - как только выполнишь его установку не перезагружай комп, а сразу ставь на полную проверку... (если повезет и он запустится - первый вариант отпадет)

P.S самый надежный вариант после полного Format C - снять винт и прогнать его на вирусы с другого компа темже кисом или нодом. Личный опыт)))

кстати я так понимаю вирь у тя и диспетчер задач отключил и редактирование реестра?))

jacks0n 28-05-2009 06:14 1129162

Да вирус отключил диспетчер задач и редактор реестра, если я их разблокирую то после закрытия опять всё заблокировано!!!

thyrex 28-05-2009 07:44 1129177

Пока не выполните
Цитата:

Цитата Pili
jacks0n, у вас м.б. файловый вирус
Рекомендую проверить систему по этой методике »

лечиться бесполезно

Pili 28-05-2009 08:24 1129197

Дополнительно к этой методике:
Способы восстановления системы
[решено] Как добавить ключ реестра, при условии что винда не загружается?

jacks0n 28-05-2009 09:41 1129242

Проблема в том что NOd 32 не запускается вообще а Касперский 9 запускается появляется окно с активацией приложения и всё оно исчезает не активировав приложение!!!

Pili 28-05-2009 09:44 1129246

Цитата:

Цитата jacks0n
что NOd 32 не запускается вообще а Касперский 9 »

Не устанавливайте 2 или более антивируса, содержащие антивирусный монитор
В методике есть инструкции по проверке с LiveCD
Без лог файлов помочь вам могут только телепаты.

jacks0n 28-05-2009 17:03 1129607

Проверил на вирусы программой Spyware Cease нашёл 90 вирусов, но проблемы всё те же.Ничего не изменилось!!!

Pili 28-05-2009 17:12 1129613

jacks0n, ну вот, какие-то программы у вас устанавливаются и запускаются, значит и утилиты должны работать, хотя бы в безопасном режиме (SDFix), полиморфный AVZ должен запуститься, инструкции вам давали выше.
Если лог файлов по правилам не будет в вашем следующем сообщении, тема будет закрыта.

jacks0n 28-05-2009 18:12 1129646

Вот логи AVZ!!!

Котяра 28-05-2009 18:33 1129656

Выполните скрипт в AVZ:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('d:\docume~1\user\locals~1\temp\kyltvb.exe', '');
 DeleteFile('d:\docume~1\user\locals~1\temp\kyltvb.exe');
 BC_ImportDeletedList;
 ExecuteSysClean;   
 BC_Activate;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.

После выполнения скрипта Ваш ПК автоматически перезагрузится. Появится файл quarantine.zip. Его отправьте на koshkin@rbcmail.ru
P.S. Лог HijackThis сделать не удалось?

Pili 28-05-2009 20:30 1129722

jacks0n, у вас, как я и предполагал, файловый вирус, драйвер файлового вируса активен, лечите систему по этой методике, доп. см.
здесь, здесь и здесь, когда вирус sality (sector, virut) перестанет обнаруживаться, выполните восстановление сист. файлов, сделайте новые логи.

Rainwer12 29-05-2009 14:33 1130272

вирус sality - я именно его и имел ввиду))) сталкивался с сеткой в 70 машин - на всех был) но полечился нодом, только 2 винчестера из 70 пришллось лечить на других машинах.. гадкий очень зверь.

jacks0n 31-05-2009 02:54 1131403

Как удалить вирус Trojan-Downloader.Win32.Small.agoy без переустановки системы???
 
Нашёл на своём компьютере этот вирус.Безопасный режим не запускается, диспетчер задач и редактор реестра заблокированы. AVZ после первого запуска не запускается.Экран меняет яркость.
Касперский глючит.....Помогите!!!

Severny 31-05-2009 09:39 1131462

jacks0n,
Начните лечить файловый вирус.
После этого подготовьте логи

jacks0n 01-06-2009 16:03 1132342

Вирус вылечил AVP Tool с обновлёнными антивирусными базами редактор реестра разблокировал, диспетчер задач теперь тоже работает, использовал также Virus Remover for Win 32 Sality и просканировал утилитой Sality off но осталась одна проблема сайты с антивирусами по прежнему не открываются!!!

Pili 01-06-2009 16:53 1132375

Цитата:

Цитата Pili
В методике есть инструкции по проверке с LiveCD »

- рекомендуется.
Цитата:

Цитата jacks0n
но осталась одна проблема »

Цитата:

Цитата Severny
После этого подготовьте логи »


jacks0n 02-06-2009 14:00 1133016

Пытался проверить на вирусы с Dr Web Live CD и Kaspersky Rescue Disk но так и не смог этого сделать несмотря на то что два этих дистрибутива работоспособны на другом компьютере.Нашёл вирус sality aa в файле explorer.exe в папке windows!!!Как мне теперь его излечить???

При загрузке Live CD с антивирусами показывает какую то ошибку!!!Не помню какую именно.

Pili 02-06-2009 14:34 1133047

jacks0n, ссылки неоднократно приводились
метод лечения системы от файловых вирусов
Как лечить файловый вирус
Как лечить файловый вирус?
Dr.Web LiveCD
KAV RescueDisk
Avira Antivir RescueCD
Как вылечить компьютер от вируса Virus.Win32.Sality?

Лечить до тех пор, пока вирус не перестанет обнаруживаться. Можете также использовать любой загрузочный CD и, загрузившись с него (как вариант - подключить винчестер к другой системе), запустить проверку с помощью cureit, после лечения не забудьте сделать восстановление системных файлов Способы восстановления системы и желательно установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
После лечения не запускайте файлов с других носителей, которые не проверялись антивирусами и отключите автозапуск со съемных носителей.
После проверки антивирусами, проверьте на на http://www.virustotal.com/ или http://virscan.org/ файлы: explorer.exe, userinit.exe и другие системные файлы, если снова будет обнаруживаться файловый вирус, проведите лечение ещё раз.


Время: 16:47.

Время: 16:47.
© OSzone.net 2001-