|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Malwarebytes' Anti-Malware что-то не даёт запускаться |
|
[решено] Malwarebytes' Anti-Malware что-то не даёт запускаться
|
Новый участник Сообщения: 34 |
Профиль | Отправить PM | Цитировать При запуске Malwarebytes' Anti-Malware перезагружается рабочий стол, исчезает картинка ярлыка и при последующем запуске пишет, что путь заблокирован. Запускал через безопасный режим - все ок, вирусов не обнаружено. Что ему мешает? Иногда avast кричит, что обнаружен малваре в пути c:\windows\sistem32\x .
|
|
Отправлено: 08:33, 18-02-2009 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата akok:
|
|
Отправлено: 04:34, 20-02-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
По видимому рекомендации были проигнорированы, т.к. [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) Пока вы не выполните рекомендации по защите, лечение бесполезно (компьютер будет заражаться из сети снова) Деинсталлируйте или Dr.Web или avast и оставьте один антивирус, в Spybot S&D отключите teatimer или также временно деинсталлируйте Spybot S&D Запустите GMER, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление. Нажмите справа от вкладки Rootkit/Malware клавишу >>>, Выберите вкладку Sevices найдите пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete Файл SysUtils.exe поищите на диске, можно с помощью AVZ или FAR, проверьте на virustotal.com, если зловред - перенесите в др. папку и запакуйте. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение File:: C:\WINDOWS\system32\jwsros.dll c:\windows\sуstem32\x Driver:: dwicks Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5298:TCP"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f2a43eb-f3c0-11dc-bae5-00016cba8a71}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b23ab61e-6410-11dc-ba1f-00016cba8a71}] [-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\dwicks] [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dwicks] [-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\dwicks] Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Повторите лог gmer и DDS, а также скачайте GetSystemInfo (GSI) здесь или здесь, запустите, укажите с помощью обзора папку для сохранения протокола, полученный файл протокола в архиве прикрепите к сообщению. |
||
------- Отправлено: 08:45, 20-02-2009 | #12 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Всем Огромное Спасибо!!! И за терпение, и за разжевывание. |
|
Отправлено: 12:49, 20-02-2009 | #13 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать byaka, пожалуйста )
Скрипт combofix ещё сделайте из поста 12, там дополнительно ещё убивается мусор Цитата:
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, если что не нужно, скажите, можно будет отключить скриптом. Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ |
|
------- Отправлено: 13:11, 20-02-2009 | #14 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 13:53, 20-02-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать byaka, да, всё чисто. По отключения служб и настройкам безопасности вы ничего не написали по
Цитата Pili:
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u Запустите OTMoveIt3 и нажмите “CleanUp!” Рекомендую в дальнейшем не отключать встроенный брандмауэр windows, а в случае использования стороннего файервола, грамотно прописывать правила для входящих и исходящих соединений. Чистого вам интернета! |
|
------- Отправлено: 14:36, 20-02-2009 | #16 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
|
|||
Отправлено: 06:03, 21-02-2009 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата byaka:
begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); end. Цитата byaka:
Цитата byaka:
По сторонним firewall читайте документацию, также выше была ссылка на раздел Защита компьютерных систем, в котором вы можете обсудить интересующие вас вопросы защиты. |
|||
------- Отправлено: 09:57, 21-02-2009 | #18 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Malwarebytes' Anti-Malware | pavel111 | Лечение систем от вредоносных программ | 5 | 17-01-2010 13:16 | |
a-squared Anti-Malware 4.5.0.29 | OSZone Software | Новости программного обеспечения | 0 | 03-01-2010 18:30 | |
[решено] Malwarebytes' Anti-Malware нашел два вируса.Удалять? | igoryanich | Лечение систем от вредоносных программ | 63 | 18-06-2009 23:24 | |
Кто-нить знает что за вирус Malware Dropper??? | Ravshield | Хочу все знать | 2 | 31-01-2007 10:04 | |
2,8,16мб кеш у HDD ... что он даёт, что в нём хранится? | fix3000 | Хочу все знать | 1 | 18-01-2005 13:00 |
|