Показано с 1 по 19 из 19.

Требуется помощь, не работает avz (заявка № 35818)

  1. #1
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30

    Question Требуется помощь, не работает avz

    Случайно открыл файл setup.exe скачанный с интернета, антивирус не стоял никакой... сразу сменился экран рабочего стола на Warning..Система заражена и т п..
    Через некоторое время компьютер в обычном режиме не работал...

    Зашел через ноутбук в интернет поискал проги и форумы..
    проверил через CureIt в безопасном режиме.. нашел трояны..удалил...
    перегрузил... потом ничего не находил..
    скачал avz.. но она работает тока в безопасном режиме, проверил комп в безопасном режиме, начал работать обычный и убралась ошибка о перезагрузке компьютера через 60 сек..
    ... в обычном пишет после ее загрузки(переменовывая или нет все равно) invalid floating point operation.. и не дайет в ней работать..

    каждые 10 минут открывает какую-то странницу в интернете и так же открывает мои документы..
    в нижней панели Windows пишет Your Computer infected

    alt cntrl del заблокирован.. многие проги не инсталлирует...
    есть log fail HijackThis
    Вложения Вложения
    Последний раз редактировалось curtmf; 17.12.2008 в 08:29.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Возьмите этот AVZ http://depositfiles.com/ru/files/2w0jmls8x

  4. #3
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    Та же фигня

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Если получится сделайте логи в безопасном режиме...

  6. #5
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    Протестил в безопасном режиме
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;       
     DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}');
     DelBHO('{4EE3B884-FA21-47D4-9A2E-92A45BB4D452}');
     QuarantineFile('D:\WINDOWS\system32\weripmyo.dll','');
     QuarantineFile('D:\WINDOWS\system32\frmwrk32.exe','');
     QuarantineFile('D:\WINDOWS\system32\pmnmnKDU.dll','');
     QuarantineFile('D:\WINDOWS\system32\ljJDWMEw.dll','');
     QuarantineFile('d:\windows\system32\userinit.exe','');
     DeleteFile('D:\WINDOWS\system32\ljJDWMEw.dll');
     DeleteFile('D:\WINDOWS\system32\pmnmnKDU.dll');
     DeleteFile('D:\WINDOWS\system32\frmwrk32.exe');
     DeleteFile('D:\WINDOWS\system32\weripmyo.dll');
     DeleteFile('ljJDWMEw.dll');
    BC_ImportALL;    
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(11);    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

    З.Ы. пробуйте после этого скрипта сделать логи в нормальном режиме...

  8. #7
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    Вот логи..но все в безопасном режиме...
    в обыном при запуске avz море ошибок invalid floating point operation

    но теперь можно сменить рабочий стол и разблокирован диспетчер задач..
    Вложения Вложения
    Последний раз редактировалось curtmf; 17.12.2008 в 14:06.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Читайте как присылать карантин...

  10. #9
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    Извиняюсь.... карантин переслал через запрошенный файл

    Добавлено через 14 минут

    Карантин дошел?
    Последний раз редактировалось curtmf; 17.12.2008 в 13:46. Причина: Добавлено

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Дошел из темы архив уберите...

    userinit.exe у вас подменен трояном, его нужно заменить на чистый из дистрибутива...

    Пофиксить

    Код:
    F2 - REG:system.ini: UserInit=D:\WINDOWS\System32\userinit.exe
    O2 - BHO: (no name) - {36125713-6BE6-4A0E-91B3-27419617AA03} - D:\WINDOWS\system32\pmnmnKDU.dll (file missing)
    O2 - BHO: HelloWorldBHO - {D88E1558-7C2D-407A-953A-C044F5607CEA} - D:\Program Files\Mjcore\Mjcore.dll
    O20 - Winlogon Notify: ljJDWMEw - ljJDWMEw.dll (file missing)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}');
     DelBHO('{D88E1558-7C2D-407A-953A-C044F5607CEA}');
     DeleteFile('D:\WINDOWS\system32\ljJDWMEw.dll');
     DeleteFile('D:\Documents and Settings\Федор\Application Data\gadcom\gadcom.exe ');          
     DeleteFile('frmwrk32.exe');
     DeleteFile('ljJDWMEw.dll');
     DeleteFile('D:\WINDOWS\system32\pmnmnKDU.dll');
     DeleteFile('D:\Program Files\Mjcore\Mjcore.dll');
    BC_ImportDeletedList;     
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...
    Последний раз редактировалось Гриша; 17.12.2008 в 14:09.

  12. #11
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    Убрал!

  13. #12
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    Все выполнил... вот логи
    Вложения Вложения

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    В логах чисто, Userinit.exe нужно заменить...

  15. #14
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    А как его заменить?

    Добавлено через 4 минуты

    где чистый взять
    Последний раз редактировалось curtmf; 17.12.2008 в 15:15. Причина: Добавлено

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    С вашего дистрибутива Windows.

  17. #16
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    А дистрибутив это как понимать...

    Добавлено через 10 минут

    Диска от моей виндовс нет просто

    Добавлено через 9 минут

    а если его взять и копирнуть у друга
    у меня Sp2 и у него... это пойдет?
    Последний раз редактировалось curtmf; 17.12.2008 в 15:41. Причина: Добавлено

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Подойдет...

  19. #18
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    15
    Вес репутации
    30
    выдает ошибку..
    не удается скопировать файл занять программой...
    за что он отвечает?

    Добавлено через 22 минуты

    А нет сам додумал..
    Спасибо большое..
    ПОка вроде перестал глючить
    Последний раз редактировалось curtmf; 17.12.2008 в 17:24. Причина: Добавлено

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\\windows\\system32\\frmwrk32.exe - not-a-virus:FraudTool.Win32.AntivirusXPPro.a (DrWEB: Trojan.Fakealert.3457)
      2. d:\\windows\\system32\\pmnmnkdu.dll - Trojan.Win32.Monder.acoq (DrWEB: Trojan.Virtumod.855)
      3. d:\\windows\\system32\\userinit.exe - Trojan.Win32.Agent.avzp (DrWEB: Trojan.MulDrop.29294)
      4. d:\\windows\\system32\\weripmyo.dll - Trojan.Win32.Monder.acop (DrWEB: Trojan.Virtumod.854)


  • Уважаемый(ая) curtmf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Требуется помощь
      От ЕвгенийBat в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.02.2010, 13:09
    2. Ответов: 1
      Последнее сообщение: 13.10.2009, 21:39
    3. требуется помощь
      От peruga1977 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 19.04.2009, 03:42
    4. Требуется помощь
      От maksat1977 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.04.2009, 21:58
    5. Требуется помощь!
      От IndeeZ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01115 seconds with 22 queries