Не запускаются антивирусные программы
Здравствуйте!
Прошу помочь в следующем: после того,как вставил в комп флешку,комп заразило странным вирусом - проверка Cureit-ом выявила,что заразились исключительно файлы с расширением EXE.Вроде бы Cureit их исцелила, AVZ же после лечения Cureit-а ничего вирусоподобного не обнаружила,однако вирус явно есть,так как при попытке запустить тот же AVZ.exe он запускается и тут же исчезает,чего не происходит после смены имени AVZ.exe на любое другое имя,не содержащее комбинации AVZ.То же касается и Avira Antivir-а,то есть заметно,что при попытке запустить инсталятор известного антивируса или сам антивирус вирус срабатывает и убивает процесс. Однако после банальной замены имени запускаемого файла,вирус не распознает его и процесс запускается.Странно,что при срабатывании вируса никакой чужой процесс в панели задач не виден и не появляется. Вроде бы все работает,но установить антивирус Касперского 2010 не удается - во время установки выдает сообщение Internal Error 2771: VirtualKeyboardFeature и установка прерывается, другой антивирус ставить не особо хочется,так как в сравнении с каспером они слабоваты и ,как указано выше, вируса они не разглядели (касается Avira,Cureit и AVZ с последними обновлениями). Надеюсь на полезные советы! |
alexataa, Здравствуйте. Выложите логи в соответствии с этими инструкциями.
|
iskander-k, постараюсь как можно быстрее выложить,так как видно - системе все больше уронов вирус наносит!Сейчас полностью заело панель задач, не запускается редактор реестра,Drag and Drop не работает и испортился Cureit,удалился после проверки в безопасном режиме и AVZ.exe. Одним словом, хочу отметить,что этот вирус смахивает на известный вирус VIRUS.WIN32.Sality.y,порожденный из флешки.Следует отметить, что на этот вирус указывал в свое время и Avira.
|
Если не получится с обычным AVZ, попробуйте полиморфный (ссылка в моей подписи)
|
Еще одна проблема от вируса - не дает возможности зайти на антивирусные сайты,к примеру,не обновляет AVP Tool,анонимный прокси тоже ничего не дает,хотя,наверное,это не к месту! Придется проверить комп с устаревшей базой AVP,AVZ же не доверяю,он вообще не реагировал на вирус,когда я им проверял!
|
Цитата:
Ссылка на скачивание полиморфного AVZ ведет на файлообменник. И базы у него поновее (обновление недоступно) |
Вложений: 1
Выкладываю свежие логи!Простите,что не порознь,а одним RAR-файлом,так как вирус распознает названия hijackthis и avp и зависает систему при попытке прикрепить! Пришлось поместить эти 2 файла в один архив!
|
Перед выполнением скрипта отключить все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Пофиксить в HiJack Код:
R3 - URLSearchHook: (no name) - {63432924-FF0F-4F2D-BA15-FE46454977A3} - (no file) Код:
begin Выполнить скрипт Код:
begin Сделайте новые логи c помощью полиморфного AVZ и HiJack |
Цитата:
Цитата:
|
Вложений: 2
Окончательно выкладываю последние логи после того,как прочистил и карантинные файлы
(я установил Avira Antivir и провел полное сканирование системы,в результате были обнаружены в основном постфлешовские вирусы Sality.y,дал опцию - поместить в карантин и лечить,некоторые излечились,перезагрузил комп и вроде вирус исчез,но не уверен,поэтому выложил окончательные свежие логи согласно инструкциям сайта). Всем благодарность за советы,особенно Вам,thyrex! Большая просьба указать,что надо профиксить и какие скрипты выполнить! Прошу прощения за беспокойство! |
Перед выполнением скрипта отключить все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Пофиксить в HiJack Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing) Код:
begin Выполнить скрипт Код:
begin Сделайте новые логи |
Вложений: 2
Все выполнил,как указывали!
Получил ответ: Цитата:
Высылаю новые логи: |
alexataa, а логи утилиты AVZ можно увидеть? В этой версии я ничего крамольного не вижу. :)
|
Время: 20:00. |
Время: 20:00.
© OSzone.net 2001-