Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Curelt зависает при проверке

Ответить
Настройки темы
Curelt зависает при проверке

Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте всем! Недавно при проверке Авира нашла вирус, который успешно удалила но после этого при загрузке стало появлятся сообщение " типа невозможно найти файл C:windows/sistem 32/lamc684.exe".... подозреваю что именно он и был обнаружен с вирусом . Хотела отправить вопрос о лечении по правилм но Curelt при проверке зависает после нескольких процентов проверки намертво. Пробовала и в обычном режиме и в безопасном все напрасно. Что делать подскажите?
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:33, 16-06-2008

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Pili:
это получается одной программой вы отключаете, то что установлено другой программой, правильнее деинсталлировать эту программу, в случае с вирусом - удалить вирус и почистить реестр »
Удаление ключа реестра в автозапуске, в принципе, аналогично отключение в msconfig, но чистка реестра сложна, а msconfig относительно прост

Отправлено: 15:28, 17-06-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Котяра:
Удаление ключа реестра в автозапуске, в принципе, аналогично отключение в msconfig »
не аналогично, установите какой нибудь софт., который напр. устанавливает exe файл в автозагрузку, отключите через msconfig, есть вероятность, что драйвера и весь остальной мусор останется в системе, это во-первых, во-вторых, отключать таким образом это значит использовать одну программу для отключения другой (криво), в 3-х, чистка реестра совсем не сложна

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 17-06-2008 в 17:40.


Отправлено: 16:36, 17-06-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Лина, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('Google Online Services');
 SetServiceStart('Google Online Services', 4);
 SetServiceStart('Iot62', 4);
 SetServiceStart('catchme', 4);
 SetServiceStart('Secdrv', 4);
 QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\FileDisk.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\dtscsi.sys','');
 QuarantineFile('C:\WINDOWS\system32\lamc684.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Iot62.sys','');
 QuarantineFile('C:\DOCUME~1\911C~1\LOCALS~1\Temp\catchme.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys','');
 QuarantineFile('C:\Documents and Settings\Компьютер\ie_updates3r.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Secdrv.sys','');
 DeleteFile('C:\WINDOWS\System32\Drivers\Secdrv.sys');
 DeleteFile('C:\Documents and Settings\Компьютер\ie_updates3r.exe');
 DeleteFile('C:\DOCUME~1\911C~1\LOCALS~1\Temp\catchme.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Iot62.sys');
 DeleteFile('C:\WINDOWS\system32\lamc684.exe');
 DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
 DeleteService('Google Online Services');
 DeleteService('Secdrv');
 DeleteService('Iot62');
 DeleteService('catchme');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\System32\Drivers\Iot62.sys');
 BC_DeleteFile('C:\Documents and Settings\Компьютер\ie_updates3r.exe');
BC_Activate;
 ExecuteRepair(1);
 ExecuteRepair(8);
 ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).

Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (что найдется)
Код: Выделить весь код
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\system32\lamc684.exe"
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Повторите логи virusinfo_syscheck.zip, hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 17-06-2008 в 18:19.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:08, 17-06-2008 | #13


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, спасибо. делаю.

Отправлено: 19:20, 17-06-2008 | #14


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili,
Цитата Pili:
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (что найдется)
Код:
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\system32\lamc684.exe"
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar »
таких строк не нашла после запуска.....................????????????

Отправлено: 19:56, 17-06-2008 | #15


Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Лина,
Все в порядке .
Вы его уже удалили в AVZ -- (DeleteFile('C:\WINDOWS\system32\lamc684.exe');

В HiJackThis - на всякий .

Повторите еще раз логи .

Отправлено: 20:14, 17-06-2008 | #16


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.4 Kb, 1 просмотров)

Повторяю

Отправлено: 20:56, 17-06-2008 | #17


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Лина, файла FileDisk.sys у вас похоже нет в системе, попробуйте поискать вручную (лучше через AVZ -сервис - поиск файлов), если не найдется, можете выполнить скрипт
Код: Выделить весь код
begin
 DeleteService('FileDisk');
end.
В остальном логи чистые, проблемы ещё остались?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:16, 17-06-2008 | #18


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Pili, спасибо. Вроде пока не прояляется других проблем.

Отправлено: 06:12, 18-06-2008 | #19


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Только Curelt опять завис при проверке. Зависает на игре, которую недавно установили ребенку. Почему это может быть? И нужно ли с этим что-то делать?

Поиск вручную FileDisk.sys результата не дал. В AVZ скрипт выполнила, написал, что чкпимт выполнен без ошибок

чкпимт это скрипт, извиняюсь

Отправлено: 06:51, 18-06-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Curelt зависает при проверке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
BSOD - 0x000000E6: DRIVER_VERIFIER_DMA_VIOLATION Normal Устранение критических ошибок Windows 9 03-11-2022 13:47
Ошибка - Проблема при проверке дисска zagruzkaaa Microsoft Windows 2000/XP 13 16-11-2009 06:09
HDD - ST3160815AS зависает при проверке антивиусом tarakan1983 Накопители (SSD, HDD, USB Flash) 2 02-02-2009 21:11
Разное - Полномочия "серых шинелей" при проверке или как нужно готовится к проверке mr.R Лицензирование продуктов Microsoft 10 11-11-2008 13:26
Зависает комп при проверке антивирусом avaraxaz Непонятные проблемы с Железом 19 26-02-2006 21:34




 
Переход