Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Malwarebytes' Anti-Malware что-то не даёт запускаться

Ответить
Настройки темы
[решено] Malwarebytes' Anti-Malware что-то не даёт запускаться

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


При запуске Malwarebytes' Anti-Malware перезагружается рабочий стол, исчезает картинка ярлыка и при последующем запуске пишет, что путь заблокирован. Запускал через безопасный режим - все ок, вирусов не обнаружено. Что ему мешает? Иногда avast кричит, что обнаружен малваре в пути c:\windows\sistem32\x .

Отправлено: 08:33, 18-02-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


byaka, Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 08:50, 18-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


byaka, c:\windows\sуstem32\x - это должен быть от Net-Worm.Win32. Kido
Предварительно отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. Отключите компьютер от сети и проверьте систему с помощью KidoKiller_v3.2 (желательно в безопасном режиме). Рекомендую дополнительно почитать здесь. Если проблема не решится:

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте DDS и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:47, 18-02-2009 | #3


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.3 Kb, 2 просмотров)

прикрепил логи согласно 1-го ответа

Отправлено: 14:50, 18-02-2009 | #4


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
проверьте систему с помощью KidoKiller_v3.2 (желательно в безопасном режиме) »
Ничего утилита не обнаружила

Отправлено: 15:16, 18-02-2009 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


byaka, по логам AVZ и hijackthis ничего плохого, c:\windows\sуstem32\x ещё обнаруживается? Попробуйте выполнить рекомендации поста 3.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:39, 18-02-2009 | #6


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmerLog.rar
(1.4 Kb, 11 просмотров)

Цитата Pili:
Попробуйте выполнить рекомендации поста 3. »
только утилита Gmer нашла вирус. Прикрепляю лог.

Цитата Pili:
по логам AVZ и hijackthis ничего плохого »
Когда выполнялся 3й скрипт - avz ругался на подмену файлов красным шрифтом

Отправлено: 07:49, 19-02-2009 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


А где все остальное?

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\jwsros.dll');
 DeleteService('dwicks', );
 BC_ImportDeletedList;
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

-------


Отправлено: 10:08, 19-02-2009 | #8


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Attach.rar
(1.8 Kb, 3 просмотров)
Тип файла: rar DDS.rar
(2.0 Kb, 5 просмотров)
Тип файла: rar avz_log.rar
(1.0 Kb, 4 просмотров)

Цитата akok:
А где все остальное? »
Прикрепил. ComboFix запустился только в безопасном режиме. С рабочего стола к нему так же был запрёщён доступ, как и к Malwarebytes' Anti-Malware, причем блокировка начиналась ещё в процессе закачивания утилиты. Скачивал в 3 приёма, через перезагрузку.

Цитата akok:
Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". »
Скрипт запустил. Гадость нашлась. Комп перезагрузился. Запустил опять этот скрипт - опять таже гадость. Почему не удаляется? Прикрепляю лог avz_log

PS. Если что-то делаю не так - не ругайтесь

Отправлено: 12:13, 19-02-2009 | #9


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Давайте так:
Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services
FXDRV
dwicks
:Files
C:\khs
C:\WINDOWS\system32\jwsros.dll
c:\windows\sуstem32\x
C:\xhapvu.exe
:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

И попробуйте ComboFix запустить. И подготовьте еще один лог gmer и DDS

-------


Отправлено: 13:21, 19-02-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Malwarebytes' Anti-Malware что-то не даёт запускаться

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Malwarebytes' Anti-Malware pavel111 Лечение систем от вредоносных программ 5 17-01-2010 13:16
a-squared Anti-Malware 4.5.0.29 OSZone Software Новости программного обеспечения 0 03-01-2010 18:30
[решено] Malwarebytes' Anti-Malware нашел два вируса.Удалять? igoryanich Лечение систем от вредоносных программ 63 18-06-2009 23:24
Кто-нить знает что за вирус Malware Dropper??? Ravshield Хочу все знать 2 31-01-2007 10:04
2,8,16мб кеш у HDD ... что он даёт, что в нём хранится? fix3000 Хочу все знать 1 18-01-2005 13:00




 
Переход