-
Junior Member
- Вес репутации
- 53
Не запускаются антивирусы, и лечебные утелиты
Проблема такая 3 дня назад уже вроде лечил у вас, но сегодня опять не запустился браузер и антивирус.
Пытался сделать все как обычно но программы не запускаются и в обычном ни в безопасном режиме. Также не смог ни там ни там запустить программу Комбофикс.
Смог сделать логи только когда завершил процесс explorer.exe
Логи прилагаю
Сделайте что нить я хоть антивирусный включу и ситему проверю
Последний раз редактировалось митрофан; 05.11.2010 в 14:18.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\39d67328.exe','');
QuarantineFile('C:\WINDOWS\system32\hvkcadz.exe','');
QuarantineFile('C:\WINDOWS\system32\wezphni.exe','');
DeleteFile('C:\WINDOWS\system32\wezphni.exe');
DeleteFile('C:\WINDOWS\system32\hvkcadz.exe');
DeleteFile('C:\WINDOWS\system32\39d67328.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Сделайте лог КомбоФикс
-
-
Junior Member
- Вес репутации
- 53
Выполнил, карантин выслал.
Проверил комп DR.Web курейт в безопасном режиме.
Лог комбофикс сделать не смог, во время работы программы комп показывает синий экран
Сделал логи в АВЗ и другом, прилагаю.
-
Скачайте AVZ 4.35, обновите его базы и сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
выполнил снова, при работе с комбофикс все равно синий экран
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\XDva370.sys','');
DeleteFile('C:\WINDOWS\system32\XDva370.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Все выполнил, карантин выслал и сделал логи.
Комбофикс не пробовал, если надо попробую.
-
-
-
Junior Member
- Вес репутации
- 53
пока все нормально, есть правда вопрос что у меня при загрузке компа после запуска антивируса запускается за процесс который закрывает рабочий стол показывая черный экран, и потом медленно исчезая сильно тупя
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
-
Сообщение от
митрофан
Комбофикс не пробовал, если надо попробую.
Ждем
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
вообщем так дело
комбофикс запускается и во время работы вылазит сообщение: pev.cfxxe Обнаружена ошибка приложение будет закрыто.
А потом когда в комбофикс заканчивается чтение (та цифры идут) то снова синий экран.
-
В безопасном режиме попробуйте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
попробовал та же песня, тоже синий экран
и еще на всех файлах расширения по вылазили
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
-
в логе только кейгены и кряки
-
-
Junior Member
- Вес репутации
- 53
и что тогда дальше делать