Поселился какойто вирус, постоянно открывается веб страничка, не работает антивирус аваст, а при попытке скачать AVPTool или CureIt пишет страница не найдена, при включении строй CureIt пишет истек ключ, что делат? Помогите пожалуйста.
Поселился какойто вирус, постоянно открывается веб страничка, не работает антивирус аваст, а при попытке скачать AVPTool или CureIt пишет страница не найдена, при включении строй CureIt пишет истек ключ, что делат? Помогите пожалуйста.
Отключите восстановление системы и делайте логи AVZ и HijackThis (см. раздел Диагностика). Если AVZ не запустится, попробуйте переименовать avz.exe в какой-нибудь 00.com или xx.pif.
I am not young enough to know everything...
Вот, выполнил 2 скрипта, появился только один архив, что делать дальше?
Последний раз редактировалось pig; 26.12.2008 в 05:49. Причина: Убрал карантин
А вот этот архив нам в теме совсем не нужен.
Что делать скажите пожалуйста?
Нужны логи AVZ. Если в подпапке LOG больше ничего не сохраняется, сделайте лог так как описано здесь, только в обычном режиме.
I am not young enough to know everything...
При шага втором пишет Access violation at address 00000000. Read of address 00000000.
Что делать?
Добавлено через 1 минуту
Со второго раза получилось
Последний раз редактировалось rerere777; 26.12.2008 в 06:23. Причина: Добавлено
Вот протокол, что делать дальше?
что делать дальше?
Добавлено через 21 минуту
Логи не появлятся, что делать?
Последний раз редактировалось rerere777; 26.12.2008 в 07:01. Причина: Добавлено
Вы хоть сами смотрели, что в вашем архиве? Я дал вам ссылку, где написано, как можно сделать нужный лог. Уж постарайтесь внимательно прочесть и выполнить. Иначе у нас с вами ничего не получится. Для удобства цитирую:
1. AVZ/Файл/Стандартные скрипты - отметить #1 - Выполнить.
2. Файл/Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" -Пуск/Сохранить протокол
3. Упакуйте протокол в архив zip или rar и прикрепите к теме.
I am not young enough to know everything...
Что значит #1? Первый пункт?
Что делать если перестала почемуто нажиматься скрепка в меню(прикрепить)?
Да.Что значит #1? Первый пункт?
Отвечайте через кнопку "Ответить", которая слева внизу темы. Там будет кнопка "Управление вложениями", она должна работать.Что делать если перестала почемуто нажиматься скрепка в меню(прикрепить)?
I am not young enough to know everything...
Сново, после нажатия пуск пишет Access violation at address 00000000. Read of address 00000000. и протокол не появляеться
Добавлено через 8 минут
Пробую много раз, не получается, что делть?
Добавлено через 4 минуты
А при шаге первом тоже пишет
Ошибка в работе антируткита [Access violation at address 00000000. Read of address 00000000], шаг [9]
Добавлено через 1 минуту
Что делать?
Последний раз редактировалось rerere777; 26.12.2008 в 16:14. Причина: Добавлено
Тогда рекомендую это:
http://virusinfo.info/showthread.php?t=15927
(способ 1).
После процедуры попробуйте снова сделать логи по правилам.
I am not young enough to know everything...
Полиморфную авз скачай у меня в подписи.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Хорошо, только в режиме Safe Mode не загружается даже после скрипта
begin
ExecuteRepair(10);
RebootWindows(true);
end.
В меню после нажатия F8 нету Safe Mode, а есть загрузка с дискеты,с жесткого диска и.т.д
Скачать CureIT на другом компютере и проверить в обычном режиме?
Добавлено через 4 минуты
при открытии http://depositfiles.com/ru/files/evoeq14y6 и http://rapidshare.com/files/170497453/monk.pif пишет страница не найдена
Последний раз редактировалось rerere777; 26.12.2008 в 16:32. Причина: Добавлено
Скачайте на другом компьютере.
Выбирайте жесткий диск и тут же снова молотите по F8 - будет вам и белка, будет и свисток.В меню после нажатия F8 нету Safe Mode, а есть загрузка с дискеты,с жесткого диска и.т.д
I am not young enough to know everything...
Скачал CureIT на другом компютере, там она работает, а у меня пишет ошибка, приложение будет закрыто.
Что делать, скажите пожалуйста?
На том другом комьютере распаковать и записать на болванку. С болванки запускать _start.exe
Уважаемый(ая) rerere777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.