Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не загружаються антивирусники и т.д.

Ответить
Настройки темы
[решено] Не загружаються антивирусники и т.д.

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.3 Kb, 5 просмотров)
Тип файла: zip avptool_syscheck.zip
(26.3 Kb, 2 просмотров)
Немогу запустить ниодин антивирус [каспер, др.веб, нод] устанавливатся устанавливается, а запустить немогу, вообще ничего не пишет просто нажимая по ярлыку, происходит полное игнорирование. Так же невозможно зайти на многие ресурсы типо вирустотал.ком, касперский.ру и т.д. Неработает деспетчер задач, игнорируеться запуск так же некоторых программ на компьютере.
До этого никакой антивирус долгое время не стоял.

Отправлено: 20:11, 01-08-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключите все зашитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Отключите восстановление системы

Проверьте файл hosts и, если что-то окажется не Ваше, удалите

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\SSVICHOSST.exe','');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 QuarantineFile('C:\WINDOWS\system32\drivers\ennnio.sys','');
 DeleteService('abp470n5');
 DeleteFile('C:\WINDOWS\system32\drivers\ennnio.sys');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('C:\WINDOWS\system32\SSVICHOSST.exe');
DeleteFile('C:\Windows\Tasks\At1.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Пофиксить в HiJack
Код: Выделить весь код
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=%s
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:32, 01-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(26.0 Kb, 1 просмотров)
Тип файла: zip hijackthis.zip
(3.1 Kb, 1 просмотров)

Что то долговато нет ответа от newvirus@kaspersky.com.
Пока выкладую новые логи...

Отправлено: 14:55, 02-08-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пролечитесь по этой методике
Вариант с LiveCD предпочтительнее

После лечения обновите базы AVZ и сделайте новый комплект логов

c:\documents and settings\tullius\Рабочий стол\e.jpg.exe - что это за программа, Вам известно?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:33, 02-08-2009 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip vba32.zip
(34.5 Kb, 5 просмотров)
Тип файла: zip hijackthis.zip
(3.5 Kb, 1 просмотров)

Пролечился по методике LiveCD. Логи скинул.
Сделал обновление AVZ, логи сделал.
c:\documents and settings\tullius\Рабочий стол\e.jpg.exe - являеться программой для подключения к интернету, назвал её так, сам лично) так что ничего плохого нету...
newvirus@kaspersky.com - до сих пор молчит (

Отправлено: 23:19, 02-08-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Вирус живее всех живых

Вы скачивали образ на своей зараженной машине?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:56, 02-08-2009 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, образ был скачан на чистой машине, где запущен касперский с последним обновлением, там же и был записан...

Отправлено: 00:33, 03-08-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Год у Вас почему-то 2008 в логе AVZ

Попробуйте пролечиться так

1. Очистите папки Temp и Temporary Internet Files
2. Скачайте CureIt со случайным именем и запишите ее на CD
3. Скачайте утилиту Sality_off, запишите ее на этот же CD и пропишите в автозапуск (скачать утилиту можно здесь. Там же найдете, как ее записать в автозапуск).
4. Вставляете диск в привод, загружаете систему
5. Когда сработает запуск Sality_off, запускаете на проверку с лечением CureIt

После этого новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:01, 03-08-2009 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


2008 год выдаёт, потому что у меня и стоит 2008 ), исправил дату...
Цитата:
3. Скачайте утилиту Sality_off, запишите ее на этот же CD и пропишите в автозапуск (скачать утилиту можно здесь. Там же найдете, как ее записать в автозапуск).
Пункт номер 3 немогу выполнить так как вирус недаёт подгрузить kaspersky.ru. Возможно есть альтернативный ресурс?

Отправлено: 14:21, 03-08-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Sality_off.zip
(176.0 Kb, 5 просмотров)

Файл во вложении необходимо просто сохранять как exe-файл

Инструкция
нажмите меню Пуск
выберите пункт меню Все программы
найдите и выберите меню Автозагрузка
нажмите правой кнопкой на меню Автозагрузка
выберите в контекстном меню Открыть
щелкните правой кнопкой мыши в любом месте папки Автозагрузка
выберите пункт меню Создать в контекстном меню
выберите подпункт Ярлык
нажмите кнопку Обзор
выберите папку, в которую Вы сохранили файл Sality_off.exe
нажмите кнопку ОК
в поле Укажите размещение объекта допишите символы -m. Таким образом строка должна быть вида x:\Sality_off.exe -m (x - буква привода для дисков)
нажмите кнопку Далее
нажмите кнопку ОК

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:53, 03-08-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не загружаються антивирусники и т.д.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] WinStyle и антивирусники Saik Проект WinStyle 15 25-10-2010 06:47
Антивирусники на войне EN130 Флейм 4 27-12-2009 12:12
[решено] Не обновляются антивирусники, в чем причина? + Логи вложены! Le_Tim Лечение систем от вредоносных программ 13 27-05-2009 13:26
Не обновляются антивирусники svmit Лечение систем от вредоносных программ 1 12-12-2008 08:28
Антивирусники не видят вируса! как его убить? Лина Лечение систем от вредоносных программ 52 26-05-2008 18:02




 
Переход