Показано с 1 по 17 из 17.

Ошибка записи на диск при обновлении NOD или drweb (заявка № 104572)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    Thumbs up Ошибка записи на диск при обновлении NOD или drweb

    При обновлении drweb или nod32 антивирус выдает ошибку записи на диск.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,285
    Вес репутации
    377
    Уважаемый(ая) everest109, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте!
    Пожалуйста, сделайте логи по правилам.

  5. #4
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    вложил логи AVZ

    по ссылке на HiJackThis открывается программа HouseCall какие логи еще нужны? Спасибо !

  6. #5
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    вложил логи HijackThis

    во вложении лог HijackThis . нашел версию программы v2.0.2 по ссылке в разделе помогите открывает программу Housecall/

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
    QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
    QuarantineFile('C:\WINDOWS\system32\mnrefelza32.dll','');
    QuarantineFile('C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mnrefelza32.dll','');
    QuarantineFile('C:\WINDOWS\fotxc.sys','');
    DeleteFile('C:\WINDOWS\fotxc.sys');
    DeleteFile('C:\WINDOWS\system32\regedit.exe');
    DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    DeleteService('mkdrv');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('mkdrv');
    ExecuteRepair(13);
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.
    Смените все пароли.

  8. #7
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    Файл карантина закачан, спасибо!

    все заработало спасибо!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1577
    Цитата Сообщение от hedgars Посмотреть сообщение
    Сделайте повторные логи.
    Сделайте!
    I am not young enough to know everything...

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Перед повторными логами выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    DeleteFile('C:\WINDOWS\system32\mnrefelza32.dll');
    DeleteFile('C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mnrefelza32.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    И теперь можете делать повторные логи.

  11. #10
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    повторные логи

    после выполнения скрипта сделал повторные логи

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    - Сделайте лог MBAM

  13. #12
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    лог Malwarebytes Antimalware

    во вложении запрошенный лог.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Удалите в MBAM:
    Код:
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cdfss (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wcscd (Rootkit.Agent) -> No action taken.
    
    Зараженные папки:
    c:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\Admin\local settings\Temp\CSMA.tmp (Adware.RelevantKnowledge) -> No action taken.
    c:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
    c:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
    Сделайте повторный лог MBAM.

  15. #14
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47

    повторный лог

    во вложении повторный лог MBAM

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Чисто, что с проблемами?

  17. #16
    Junior Member Репутация
    Регистрация
    27.06.2011
    Сообщений
    9
    Вес репутации
    47
    проблемы ушли еще вчера после выполнения первого скрипта

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\fotxc.sys - Rootkit.Win32.Qhost.dx ( DrWEB: Trojan.Hosts.5006, BitDefender: Trojan.Generic.5522323, NOD32: Win32/Spy.Banker.VNE trojan, AVAST4: Win32:Downloader-FYS [Trj] )
      2. c:\\windows\\system32\\mnrefelza32.dll - Trojan-Banker.Win32.Agent.bvq ( DrWEB: Trojan.PWS.Ibank.315, BitDefender: Trojan.Generic.KDV.200779, AVAST4: Win32:Malware-gen )
      3. c:\\windows\\system32\\sdra64.exe - Trojan-Spy.Win32.Zbot.bixj ( DrWEB: Trojan.Packed.21425, BitDefender: Gen:Variant.Kazy.16854, AVAST4: Win32:Crypt-ISX [Drp] )
      4. c:\\windows\\system32\\spool\\prtprocs\\w32x86\\mn refelza32.dll - Trojan-Banker.Win32.Agent.bvq ( DrWEB: Trojan.PWS.Ibank.315, BitDefender: Trojan.Generic.KDV.200779, AVAST4: Win32:Malware-gen )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) everest109, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ошибка 1310. Ошибка записи в файл (заявка №109376)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 06.09.2011, 00:00
    2. Ошибка записи диска
      От Умник Хохол в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.07.2011, 01:00
    3. windows ошибка отложенной записи +...
      От neotrance в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.03.2011, 12:37
    4. Ошибка отложенной записи
      От streetstyle в разделе Аппаратное обеспечение
      Ответов: 1
      Последнее сообщение: 09.06.2010, 04:41
    5. WinXP ошибка отложенной записи
      От GRomaN в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.04.2010, 15:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01235 seconds with 17 queries