Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 39.

не могу установить разное ПО [Trojan.Win32.Antavmu.bfd ] (заявка № 36852)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91

    Question не могу установить разное ПО [Trojan.Win32.Antavmu.bfd ]

    При загрузке иногда выскакивает, что память не может быть "риид", не устанавливается касперский, в логах ничего не увидел сверх естественного, посмотрите плиз, чего его колбасит, заранее благодарю.
    Последний раз редактировалось Sigurg; 08.01.2009 в 15:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    выполните полную проверку cureit
    повторите логи

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    CureIt, AVPTools ничего, при загрузке ругалось на невозможность чтения области памяти чето-там spool
    Последний раз редактировалось Sigurg; 08.01.2009 в 15:33.

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    в процессе самостоятельной чистки был удален urlmon.dll, в следствии этого перестал запускатся iexplorer, нашел его в сети записал в system32, теперь при запуске iexplorer выскакивает ошибка "порядковый номер не найден".
    как переустановить iexplorer ?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скрипт выполнялся ?

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    конечно выполнялся

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\migpwd.exe','');
     QuarantineFile('C:\WINDOWS\system32\notepas.exe','');
     DeleteFile('C:\WINDOWS\system32\migpwd.exe');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     ExecuteRepair(9);                                     
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=36852

    Насчет IE - диск с Windows имеется ?

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    отправил, как картинку приложить с любопытной ошибкой?
    ие поборол.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    карантин пустой ... логи повторите ...

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    переотправил

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    все равно нужное не попалось... увидеть бы новые логи
    а картинку вроде можно прямо к посту прикрепить

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    еле попал, нет сайта говорит, ищите в гугле
    Последний раз редактировалось Sigurg; 08.01.2009 в 15:33.

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    вот что выскакивает, и единственное ПО которое установилось без вопросов(ошибок) с найденным хвостом
    Последний раз редактировалось Sigurg; 08.01.2009 в 15:33.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    А если так
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wbem\internat.exe','');
     QuarantineFile('C:\WINDOWS\system32\notepas.exe','');
     StopService('SeagateSyncService'); 
     SetServiceStart('SeagateSyncService', 4);
     DeleteService('SeagateSyncService');
     DeleteFile('C:\WINDOWS\system32\notepas.exe');
     DeleteFile('C:\WINDOWS\system32\wbem\internat.exe');
    DeleteFile('C:\WINDOWS\system32\migpwd.exe');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения - прикрепите boot_clr.log к сообщению, и пришлите по ссылке http://virusinfo.info/upload_virus.php?tid=36852 файл "quarantine.zip" из папки АВЗ.

  16. #15
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    вот хлопцы что еще нашел
    http://www.virustotal.com/ru/analisi...8f6c5ac0644fb8
    http://www.virustotal.com/analisis/a...af66f5a8481df4
    что мне делать, хотя бы теоретически?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292

  18. #17
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    как-то проскочили
    выполнено - отправка и др.
    Последний раз редактировалось Sigurg; 08.01.2009 в 15:33.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Результат
    C:\WINDOWS\system32\wbem\internat.exe - not-a-virus:WebToolbar.Win32.VB.a
    Но, виновник не он, и как я понимаю, проблема не исчезла?

  20. #19
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2006
    Адрес
    Днепродзержинск
    Сообщений
    29
    Вес репутации
    91
    скорее всего еще сидит, т.к. щелкая по установленному КИСу (avp.exe) пишет файл не найден. А что по поводу ссылок с проверки на вирустотал? найденные вещи действительно зараза или ошибки проверки?
    Я вам их отправлю, а Вы посмотрите сами.

    Добавлено через 3 минуты

    отправил
    Последний раз редактировалось Sigurg; 08.01.2009 в 13:30. Причина: Добавлено

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Выполните скрипт
    Код:
    begin
     ExecuteAVUpdate;
     SetAVZPMStatus(true);
     RebootWindows(true);
     end.
    Сделайте новые логи.

  • Уважаемый(ая) Sigurg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не могу установить iTunes
      От Granit в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.01.2012, 16:19
    2. Не могу установить Д-р Веб
      От ksantipa в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.02.2010, 23:01
    3. Не могу установить Касперского
      От tigr62 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.11.2009, 18:18
    4. Не могу установить SP3
      От Snake_man в разделе Microsoft Windows
      Ответов: 15
      Последнее сообщение: 14.04.2009, 19:21
    5. KIS 7 не могу установить
      От stranger87 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00059 seconds with 19 queries