Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются антивирусные программы и утилиты.

Ответить
Настройки темы
[решено] Не запускаются антивирусные программы и утилиты.

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Запустил один файлик, возможно вирус, но в начальный момент так ничего и не произошло. Через 5 мин. компьютер ушел в перегруз. Касперский не запустился. Удалить, переустановить не удалось. Kaspersky Virus Removal Tool, AVZ и HijackThis не запускаются, если кликнуть по ссылке с именем «HijackThis» выгружается Iexplorer. Запустился только CureIt, но он ничего не нашел. Save Mode запускается и уходит в перегруз. Восстановление записей в реестре, касающихся Save Mode, не помогли. Прошу вашей помощи.

Отправлено: 09:35, 27-04-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Kostyas:
Ну, хоть что-то запустилось. »
Это проделки Bagle

c:\windows\system32\msgsvc.dll проверьте на на virustotal Ссылку на результат проверки сообщите

Пробуйте делать логи AVZ и HiJack

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:08, 28-04-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://www.virustotal.com/ru/analisi...340-1272103887

Отправлено: 01:16, 28-04-2010 | #12


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.6 Kb, 2 просмотров)

Утилиты начали работать.

Отправлено: 02:12, 28-04-2010 | #13


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Kostyas, выполните

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\temp\mbr.sys','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 10:25, 28-04-2010 | #14


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Думаю отправлять особо нечего. Строка из bcqr00001.ini:
Код: Выделить весь код
[InfectedFile]
Src=\??\c:\temp\mbr.sys
Infected=bcqr00001.dat
Virus=BootCleaner quarantine
Size=0
CopyStatus=C0000034

Отправлено: 18:06, 28-04-2010 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Kostyas, Карантин сформировался? Отправляйте. Разберутся.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:50, 28-04-2010 | #16


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так он пустой. Только 2 ini файла с похожим содержанием.

Отправлено: 23:10, 28-04-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Kostyas, Тогда. Проблемы какие остались?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:12, 28-04-2010 | #18


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вся система побита. Касперский, Ad-Aware ни удаляются, ни переустанавливаются. Ветки реестра закрыты для редактирования. Вирус был удален с помощью KAV Tool из под другой системы, плюс ComboFix.
Вот только система не пригодна к использованию. Я вот задаюсь вопросом: А не проще- ли было сразу переустановить систему? За тоже время, что я ловил вирус, я мог это сделать трижды.
Хотя, получил какие-то знания в этом вопросе. Буду сносить систему.
Всем большое спасибо.

Отправлено: 23:46, 28-04-2010 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются антивирусные программы и утилиты.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Не запускаются антивирусные программы alexataa Лечение систем от вредоносных программ 12 19-07-2009 18:03
Программы и утилиты для обеспечения корректной работы устройств ноутбуков в XP pasha4ur Поиск драйверов, прошивок и руководств 19 26-05-2009 18:24
Вопрос - [Архив] Антивирусные программы - ОБЩИЕ ВОПРОСЫ FOX RED Защита компьютерных систем 67 21-11-2007 15:05
Бесплатные программы и утилиты от Microsoft xoxmodav Программное обеспечение Windows 2 17-01-2007 13:49
антивирусные программы ULIY Хочу все знать 9 05-05-2003 06:06




 
Переход