|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Curelt зависает при проверке |
|
Curelt зависает при проверке
|
Старожил Сообщения: 274 |
Профиль | Отправить PM | Цитировать Здравствуйте всем! Недавно при проверке Авира нашла вирус, который успешно удалила но после этого при загрузке стало появлятся сообщение " типа невозможно найти файл C:windows/sistem 32/lamc684.exe".... подозреваю что именно он и был обнаружен с вирусом . Хотела отправить вопрос о лечении по правилм но Curelt при проверке зависает после нескольких процентов проверки намертво. Пробовала и в обычном режиме и в безопасном все напрасно. Что делать подскажите?
|
|
Отправлено: 19:33, 16-06-2008 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 15:28, 17-06-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
|
|
------- Последний раз редактировалось Pili, 17-06-2008 в 17:40. Отправлено: 16:36, 17-06-2008 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Лина, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('Google Online Services'); SetServiceStart('Google Online Services', 4); SetServiceStart('Iot62', 4); SetServiceStart('catchme', 4); SetServiceStart('Secdrv', 4); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); QuarantineFile('C:\WINDOWS\System32\Drivers\FileDisk.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\dtscsi.sys',''); QuarantineFile('C:\WINDOWS\system32\lamc684.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Iot62.sys',''); QuarantineFile('C:\DOCUME~1\911C~1\LOCALS~1\Temp\catchme.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys',''); QuarantineFile('C:\Documents and Settings\Компьютер\ie_updates3r.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Secdrv.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Secdrv.sys'); DeleteFile('C:\Documents and Settings\Компьютер\ie_updates3r.exe'); DeleteFile('C:\DOCUME~1\911C~1\LOCALS~1\Temp\catchme.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Iot62.sys'); DeleteFile('C:\WINDOWS\system32\lamc684.exe'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteService('Google Online Services'); DeleteService('Secdrv'); DeleteService('Iot62'); DeleteService('catchme'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\System32\Drivers\Iot62.sys'); BC_DeleteFile('C:\Documents and Settings\Компьютер\ie_updates3r.exe'); BC_Activate; ExecuteRepair(1); ExecuteRepair(8); ExecuteRepair(16); RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (что найдется) F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\system32\lamc684.exe" O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL Повторите логи virusinfo_syscheck.zip, hijackthis |
------- Последний раз редактировалось Pili, 17-06-2008 в 18:19. Отправлено: 18:08, 17-06-2008 | #13 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Pili, спасибо. делаю.
|
Отправлено: 19:20, 17-06-2008 | #14 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Pili,
Цитата Pili:
|
|
Отправлено: 19:56, 17-06-2008 | #15 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Лина,
Все в порядке . Вы его уже удалили в AVZ -- (DeleteFile('C:\WINDOWS\system32\lamc684.exe'); В HiJackThis - на всякий . Повторите еще раз логи . |
Отправлено: 20:14, 17-06-2008 | #16 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Повторяю
|
Отправлено: 20:56, 17-06-2008 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:16, 17-06-2008 | #18 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Pili, спасибо. Вроде пока не прояляется других проблем.
|
Отправлено: 06:12, 18-06-2008 | #19 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Только Curelt опять завис при проверке. Зависает на игре, которую недавно установили ребенку. Почему это может быть? И нужно ли с этим что-то делать?
Поиск вручную FileDisk.sys результата не дал. В AVZ скрипт выполнила, написал, что чкпимт выполнен без ошибок чкпимт это скрипт, извиняюсь |
Отправлено: 06:51, 18-06-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
BSOD - 0x000000E6: DRIVER_VERIFIER_DMA_VIOLATION | Normal | Устранение критических ошибок Windows | 9 | 03-11-2022 13:47 | |
Ошибка - Проблема при проверке дисска | zagruzkaaa | Microsoft Windows 2000/XP | 13 | 16-11-2009 06:09 | |
HDD - ST3160815AS зависает при проверке антивиусом | tarakan1983 | Накопители (SSD, HDD, USB Flash) | 2 | 02-02-2009 21:11 | |
Разное - Полномочия "серых шинелей" при проверке или как нужно готовится к проверке | mr.R | Лицензирование продуктов Microsoft | 10 | 11-11-2008 13:26 | |
Зависает комп при проверке антивирусом | avaraxaz | Непонятные проблемы с Железом | 19 | 26-02-2006 21:34 |
|