Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Malwarebytes' Anti-Malware что-то не даёт запускаться

Ответить
Настройки темы
[решено] Malwarebytes' Anti-Malware что-то не даёт запускаться

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


При запуске Malwarebytes' Anti-Malware перезагружается рабочий стол, исчезает картинка ярлыка и при последующем запуске пишет, что путь заблокирован. Запускал через безопасный режим - все ок, вирусов не обнаружено. Что ему мешает? Иногда avast кричит, что обнаружен малваре в пути c:\windows\sistem32\x .

Отправлено: 08:33, 18-02-2009

 

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 02202009_080233.rar
(1.2 Kb, 1 просмотров)
Тип файла: rar Attach.rar
(1.8 Kb, 1 просмотров)
Тип файла: rar DDS.rar
(2.0 Kb, 1 просмотров)
Тип файла: rar gmer.rar
(1.4 Kb, 1 просмотров)
Тип файла: rar log.rar
(3.0 Kb, 1 просмотров)

Цитата akok:
Давайте так: »
Логи отправляю. ComboFix запускается только из безопасного режима.

Отправлено: 04:34, 20-02-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Pili:
Предварительно отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. »
Сделали?
Цитата Pili:
Рекомендую дополнительно почитать здесь. »
Рекомендации описанные здесь выполняли? Утилиту wwdc использовали? Также там есть ссылки на заплатки и другие утилиты.
По видимому рекомендации были проигнорированы, т.к.
Код: Выделить весь код
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
И OtmoveIt удалил вредоносную службу, но вы снова заразились, если бы выполнили рекомендации, то зловред был бы удален ещё скриптом из поста 8
Пока вы не выполните рекомендации по защите, лечение бесполезно (компьютер будет заражаться из сети снова)

Деинсталлируйте или Dr.Web или avast и оставьте один антивирус, в Spybot S&D отключите teatimer или также временно деинсталлируйте Spybot S&D
Запустите GMER, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл
Код: Выделить весь код
C:\WINDOWS\system32\jwsros.dll
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Нажмите справа от вкладки Rootkit/Malware клавишу >>>, Выберите вкладку Sevices найдите
Код: Выделить весь код
dwicks
пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete

Файл SysUtils.exe поищите на диске, можно с помощью AVZ или FAR, проверьте на virustotal.com, если зловред - перенесите в др. папку и запакуйте.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код: Выделить весь код
File::
C:\WINDOWS\system32\jwsros.dll
c:\windows\sуstem32\x
Driver::
dwicks

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5298:TCP"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f2a43eb-f3c0-11dc-bae5-00016cba8a71}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b23ab61e-6410-11dc-ba1f-00016cba8a71}]
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\dwicks]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dwicks]
[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\dwicks]
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe



Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Повторите лог gmer и DDS, а также скачайте GetSystemInfo (GSI) здесь или здесь, запустите, укажите с помощью обзора папку для сохранения протокола, полученный файл протокола в архиве прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:45, 20-02-2009 | #12


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
По видимому рекомендации были проигнорированы »
Прошелся ещё раз по рекомендациям, нашел пару упущений Всё повторил и с лечения по 8-му посту зловред был убит. Окончательно. Как Вы и написали. Всё теперь запускается, всё летает.

Всем Огромное Спасибо!!! И за терпение, и за разжевывание.

Отправлено: 12:49, 20-02-2009 | #13


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


byaka, пожалуйста )
Скрипт combofix ещё сделайте из поста 12, там дополнительно ещё убивается мусор
Цитата:
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Советую отключить неиспользуемые службы и настроить безопасность.
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, если что не нужно, скажите, можно будет отключить скриптом.

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем

Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:11, 20-02-2009 | #14


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ComboFix.rar
(2.9 Kb, 1 просмотров)

Цитата Pili:
Скрипт combofix ещё сделайте из поста 12 »
Прикрепил.

Отправлено: 13:53, 20-02-2009 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


byaka, да, всё чисто. По отключения служб и настройкам безопасности вы ничего не написали по
Цитата Pili:
если что не нужно, скажите, можно будет отключить скриптом. »
Если не скриптом. то можете настроить через реестр или групповую политику.
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Запустите OTMoveIt3 и нажмите “CleanUp!”
Рекомендую в дальнейшем не отключать встроенный брандмауэр windows, а в случае использования стороннего файервола, грамотно прописывать правила для входящих и исходящих соединений.
Чистого вам интернета!

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 14:36, 20-02-2009 | #16


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
По отключения служб и настройкам безопасности вы ничего не написали »
Да сходу и не могу сказать, что нужно а что нет. Этот комп на работе, раньше был в сети. Расшарен был максимально, даже в тех местах, про которые нормальный человек и думать не будет. Наверное кроме службы автообновления и времени ничего не нужно. В сеть выхожу через адсл либо через гпрс с помощью блютуз.

Цитата Pili:
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Запустите OTMoveIt3 и нажмите “CleanUp!” »
А это обязательно? Места они на диске много не занимают

Цитата Pili:
Рекомендую в дальнейшем не отключать встроенный брандмауэр windows »
Я им пользоваться совсем не умею - он либо всё пропускает, либо блокирует наглухо

Отправлено: 06:03, 21-02-2009 | #17


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата byaka:
Да сходу и не могу сказать, что нужно а что нет. Этот комп на работе, раньше был в сети»
Наиболее небезопасные службы и административный доступ к дискам уже отключены, т.е. безопасность системы в среднем настроена чуть выше, чем у остальных, появляющихся в этом разделе. Рекомендую ещё отключить доступ анонимного пользователя, скрипт AVZ
Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
end.
Цитата byaka:
А это обязательно? Места они на диске много не занимают »
Не обязательно, но зачем вам мусор на компьютере? Если периодически хотите проверять систему, можете это делать с помощью CureIT, AVPTool, MBAM или другими антивирусами.
Цитата byaka:
Я им пользоваться совсем не умею - он либо всё пропускает, либо блокирует наглухо »
Настройка брандмауэра Windows
По сторонним firewall читайте документацию, также выше была ссылка на раздел Защита компьютерных систем, в котором вы можете обсудить интересующие вас вопросы защиты.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:57, 21-02-2009 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Malwarebytes' Anti-Malware что-то не даёт запускаться

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Malwarebytes' Anti-Malware pavel111 Лечение систем от вредоносных программ 5 17-01-2010 13:16
a-squared Anti-Malware 4.5.0.29 OSZone Software Новости программного обеспечения 0 03-01-2010 18:30
[решено] Malwarebytes' Anti-Malware нашел два вируса.Удалять? igoryanich Лечение систем от вредоносных программ 63 18-06-2009 23:24
Кто-нить знает что за вирус Malware Dropper??? Ravshield Хочу все знать 2 31-01-2007 10:04
2,8,16мб кеш у HDD ... что он даёт, что в нём хранится? fix3000 Хочу все знать 1 18-01-2005 13:00




 
Переход